Описание
A directory traversal vulnerability in the /get-artifact API method of the mlflow platform up to v2.0.1 allows attackers to read arbitrary files on the server via the path parameter.
Ссылки
- Issue Tracking
- Issue Tracking
- Issue Tracking
- Issue Tracking
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.1 (исключая)
cpe:2.3:a:lfprojects:mlflow:*:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00446
Низкий
7.5 High
CVSS3
Дефекты
CWE-22
CWE-22
Связанные уязвимости
EPSS
Процентиль: 63%
0.00446
Низкий
7.5 High
CVSS3
Дефекты
CWE-22
CWE-22