CVE-2026-0596
mlflow/mlflow में कमांड इंजेक्शन
- प्रकाशित
- 31 मार्च 2026
- अद्यतन
- 1 अप्रैल 2026
- सीएनए असाइन करना
- @huntr_ai
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक कमांड इंजेक्शन भेद्यता mlflow/mlflow में मौजूद है, जब `enable_mlserver=True` के साथ किसी मॉडल को सर्व किया जाता है। `model_uri` को बिना उचित सैनिटाइज़ेशन के `bash -c` के माध्यम से निष्पादित शेल कमांड में सीधे एम्बेड किया जाता है। यदि `model_uri` में शेल मेटाकैरेक्टर, जैसे `$()` या बैकटिक्स, शामिल हैं, तो यह कमांड प्रतिस्थापन और हमलावर-नियंत्रित कमांड के निष्पादन की अनुमति देता है। यह भेद्यता mlflow/mlflow के नवीनतम संस्करण को प्रभावित करती है और विशेषाधिकार वृद्धि का कारण बन सकती है, यदि कोई उच्च-विशेषाधिकार वाली सेवा निम्न-विशेषाधिकार वाले उपयोगकर्ताओं द्वारा लिखने योग्य निर्देशिका से मॉडल सर्व करती है।
स्रोत
1MLflow और MLServer में डिसीरियलाइज़ेशन व्यवहारों का मूल्यांकन करने के लिए शोध वातावरण और सत्यापन स्क्रिप्ट्स।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।