Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4qq5-mxxx-m6gg

Опубликовано: 16 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

MLflow authentication requirement bypass can allow a user to arbitrarily create an account

An attacker is able to arbitrarily create an account in MLflow bypassing any authentication requirement.

Пакеты

Наименование

mlflow

pip
Затронутые версииВерсия исправления

< 2.8.0

2.8.0

EPSS

Процентиль: 75%
0.00875
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-598

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

An attacker is able to arbitrarily create an account in MLflow bypassing any authentication requirment.

EPSS

Процентиль: 75%
0.00875
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-598