Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8c7q-86fq-vvmh

Опубликовано: 26 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 9

Описание

MLflow allows unauthorized access to multipart upload endpoints when the --serve-artifacts mode is enabled

A vulnerability in MLflow versions <=3.10.1.dev0 allows unauthorized access to multipart upload (MPU) endpoints when the --serve-artifacts mode is enabled. The authorization logic does not enforce resource-level permission checks for /mlflow-artifacts/mpu/* endpoints, enabling attackers to overwrite artifacts belonging to other users. This can lead to unauthorized cross-user writes, model supply chain poisoning, and arbitrary code execution when compromised models are loaded. The issue is resolved in version 3.10.0.

Пакеты

Наименование

mlflow

pip
Затронутые версииВерсия исправления

< 3.11.0rc0

3.11.0rc1

EPSS

Процентиль: 27%
0.00345
Низкий

9 Critical

CVSS3

Дефекты

CWE-862
CWE-1220

Связанные уязвимости

CVSS3: 9
redhat
2 месяца назад

A vulnerability in MLflow versions <=3.10.1.dev0 allows unauthorized access to multipart upload (MPU) endpoints when the `--serve-artifacts` mode is enabled. The authorization logic does not enforce resource-level permission checks for `/mlflow-artifacts/mpu/*` endpoints, enabling attackers to overwrite artifacts belonging to other users. This can lead to unauthorized cross-user writes, model supply chain poisoning, and arbitrary code execution when compromised models are loaded. The issue is resolved in version 3.10.0.

CVSS3: 9
nvd
2 месяца назад

A vulnerability in MLflow versions <=3.10.1.dev0 allows unauthorized access to multipart upload (MPU) endpoints when the `--serve-artifacts` mode is enabled. The authorization logic does not enforce resource-level permission checks for `/mlflow-artifacts/mpu/*` endpoints, enabling attackers to overwrite artifacts belonging to other users. This can lead to unauthorized cross-user writes, model supply chain poisoning, and arbitrary code execution when compromised models are loaded. The issue is resolved in version 3.10.0.

CVSS3: 9
fstec
6 месяцев назад

Уязвимость платформы управления жизненным циклом моделей машинного обучения MLflow, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 27%
0.00345
Низкий

9 Critical

CVSS3

Дефекты

CWE-862
CWE-1220