Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wqxf-447m-6f5f

Опубликовано: 05 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Information exposure in MLflow

An issue in MLFlow versions 2.8.1 and before allows a remote attacker to obtain sensitive information via a crafted request to REST API.

Пакеты

Наименование

mlflow

pip
Затронутые версииВерсия исправления

< 2.9.0

2.9.0

EPSS

Процентиль: 99%
0.74435
Высокий

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

An issue in MLFlow versions 2.8.1 and before allows a remote attacker to obtain sensitive information via a crafted request to REST API.

EPSS

Процентиль: 99%
0.74435
Высокий

7.5 High

CVSS3

Дефекты

CWE-200