Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-43472

Опубликовано: 05 дек. 2023
Источник: nvd
CVSS3: 7.5
EPSS Высокий

Описание

An issue in MLFlow versions 2.8.1 and before allows a remote attacker to obtain sensitive information via a crafted request to REST API.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lfprojects:mlflow:*:*:*:*:*:*:*:*
Версия до 2.8.1 (включая)

EPSS

Процентиль: 99%
0.74435
Высокий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
около 2 лет назад

Information exposure in MLflow

EPSS

Процентиль: 99%
0.74435
Высокий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo