PT-2026-30820 · Databricks · Mlflow
Sławomir Zakrzewski
·
Publicado
2026-04-07
·
Atualizado
2026-04-21
·
CVE-2026-33865
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
MLflow versões até 3.10.1
Description
O MLflow é suscetível a Cross-Site Scripting (XSS) armazenado devido à análise insegura de artefatos MLmodel baseados em YAML dentro de sua interface web. Um invasor autenticado pode carregar um arquivo MLmodel malicioso que é executado quando outro usuário visualiza o artefato na interface do usuário, levando potencialmente ao sequestro de sessão ou ações não autorizadas realizadas em nome da vítima. Além disso, existe um bypass de autorização no endpoint AJAX usado para download de artefatos de modelo salvos. A falta de validação de controle de acesso permite que um usuário sem as permissões apropriadas consulte diretamente este endpoint e recupere artefatos de modelo aos quais não está autorizado a acessar.
Recommendations
Atualize o MLflow para uma versão posterior a 3.10.1.
Exploit
Correção
Missing Authorization
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mlflow