CVE-2026-64849
MLflow: Неаутентифицированный SSRF с полным чтением при доставке вебхуков: _validate_webhook_url обходится через непроверяемые HTTP-редиректы (и DNS-ребиндинг)
- Опубликовано
- 17 авг. 2026 г.
- Обновлено
- 20 авг. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 19 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NСредний · следующие 30 дней
- Процентиль
- 96,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
MLflow — это платформа с открытым исходным кодом для AI-инжиниринга, предназначенная для агентов, больших языковых моделей и моделей машинного обучения. До версии 3.15.0 неаутентифицированный эндпоинт POST /api/2.0/mlflow/webhooks/{id}/test вызывает _validate_webhook_url() в mlflow/utils/validation.py только для исходного URL, тогда как mlflow/webhooks/delivery.py следует за перенаправлениями и повторно разрешает имя хоста без закрепления проверенного адреса, что позволяет злоумышленникам получать доступ к внутренним или облачным сервисам метаданных и получать response_status и response_body. Эта проблема исправлена в версии 3.15.0.
Источники
4- CVE-2026-64849.yamlЭксплойт
Обнаруживает неаутентифицированный SSRF через вебхуки MLflow (CVE-2026-64849), который получает доступ к внутренним или облачным сервисам метаданных и раскрывает детали ответа с помощью обхода редиректов.
PoC-эксплойт для CVE-2026-64849: вызывает SSRF в webhook API MLflow через специально сформированный POST-запрос, получая метаданные облачного инстанса с адреса 169.254.169.254.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.