PT-2026-30820 · Databricks · Mlflow

Sławomir Zakrzewski

·

Publicado

2026-04-07

·

Atualizado

2026-04-21

·

CVE-2026-33865

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions MLflow versões até 3.10.1
Description O MLflow é suscetível a Cross-Site Scripting (XSS) armazenado devido à análise insegura de artefatos MLmodel baseados em YAML dentro de sua interface web. Um invasor autenticado pode carregar um arquivo MLmodel malicioso que é executado quando outro usuário visualiza o artefato na interface do usuário, levando potencialmente ao sequestro de sessão ou ações não autorizadas realizadas em nome da vítima. Além disso, existe um bypass de autorização no endpoint AJAX usado para download de artefatos de modelo salvos. A falta de validação de controle de acesso permite que um usuário sem as permissões apropriadas consulte diretamente este endpoint e recupere artefatos de modelo aos quais não está autorizado a acessar.
Recommendations Atualize o MLflow para uma versão posterior a 3.10.1.

Exploit

Correção

Missing Authorization

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MLFLOW-2026-33865
BIT-MLFLOW-2026-33866
CVE-2026-33865
GHSA-46R5-X6JQ-V8G6
GHSA-FH64-R2VC-XVHR
PYSEC-2026-93
PYSEC-2026-94

Produtos afetados

Mlflow