CVE-2026-64849
MLflow: वेबहुक डिलीवरी में बिना प्रमाणीकरण वाला पूर्ण-पठन SSRF: बिना सत्यापन वाले HTTP रीडायरेक्ट्स (और DNS रीबाइंडिंग) के माध्यम से _validate_webhook_url बायपास
- प्रकाशित
- 17 अग॰ 2026
- अद्यतन
- 20 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
MLflow एजेंटों, बड़े भाषा मॉडलों और मशीन लर्निंग मॉडलों के लिए एक ओपन सोर्स AI इंजीनियरिंग प्लेटफ़ॉर्म है। 3.15.0 से पहले, बिना प्रमाणीकरण वाला POST /api/2.0/mlflow/webhooks/{id}/test एंडपॉइंट केवल मूल URL के लिए mlflow/utils/validation.py में _validate_webhook_url() को कॉल करता है, जबकि mlflow/webhooks/delivery.py रीडायरेक्ट का अनुसरण करता है और होस्टनाम को फिर से रिज़ॉल्व करता है, बिना सत्यापित पते को पिन किए, जिससे हमलावर आंतरिक या क्लाउड मेटाडेटा सेवाओं तक पहुँच सकते हैं और response_status तथा response_body प्राप्त कर सकते हैं। यह समस्या संस्करण 3.15.0 में ठीक कर दी गई है।
स्रोत
4- CVE-2026-64849.yamlएक्सप्लॉइट
अनधिकृत MLflow वेबहुक SSRF (CVE-2026-64849) का पता लगाता है जो आंतरिक या क्लाउड मेटाडेटा सेवाओं तक पहुँचता है और रीडायरेक्ट बायपास के माध्यम से प्रतिक्रिया विवरण लीक करता है।
CVE-2026-64849 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: यह MLflow वेबहुक API में तैयार किए गए POST के माध्यम से SSRF को ट्रिगर करता है, तथा 169.254.169.254 से क्लाउड इंस्टेंस मेटाडेटा प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।