Описание
MLFlow SSRF via gateway_proxy_handler
gateway_proxy_handler in MLflow before 3.1.0 lacks gateway_path validation.
Пакеты
Наименование
mlflow
pip
Затронутые версииВерсия исправления
< 3.1.0
3.1.0
Связанные уязвимости
CVSS3: 5.8
nvd
около 2 месяцев назад
gateway_proxy_handler in MLflow before 3.1.0 lacks gateway_path validation.