Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6014

Опубликовано: 16 нояб. 2023
Источник: nvd
CVSS3: 9.1
CVSS3: 9.8
EPSS Низкий

Описание

An attacker is able to arbitrarily create an account in MLflow bypassing any authentication requirment.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lfprojects:mlflow:*:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00875
Низкий

9.1 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-598
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.1
github
около 2 лет назад

MLflow authentication requirement bypass can allow a user to arbitrarily create an account

EPSS

Процентиль: 75%
0.00875
Низкий

9.1 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-598
NVD-CWE-noinfo