PT-2025-40607 · Databricks · Mlflow

Publicado

2025-10-03

·

Atualizado

2025-11-06

·

CVE-2025-11200

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MLflow (versões afetadas não especificadas)
Descrição Este problema permite que atacantes remotos contornem a autenticação em instalações afetadas do MLflow. A autenticação não é necessária para explorar esta falha, que decorre de requisitos de senha fracos. Um atacante pode aproveitar isso para contornar a autenticação no sistema. Aproximadamente 5.400 instâncias estão potencialmente expostas. A vulnerabilidade existe no tratamento de senhas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MLFLOW-2025-11200
CVE-2025-11200
GHSA-6XJ8-RRQX-R4CV
ZDI-25-932

Produtos afetados

Mlflow