Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27134

Опубликовано: 25 нояб. 2024
Источник: nvd
CVSS3: 7
CVSS3: 7
EPSS Низкий

Описание

Excessive directory permissions in MLflow leads to local privilege escalation when using spark_udf. This behavior can be exploited by a local attacker to gain elevated permissions by using a ToCToU attack. The issue is only relevant when the spark_udf() MLflow API is called.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lfprojects:mlflow:*:*:*:*:*:*:*:*
Версия до 2.16.0 (исключая)

EPSS

Процентиль: 8%
0.00029
Низкий

7 High

CVSS3

7 High

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 7
github
около 1 года назад

MLflow's excessive directory permissions allow local privilege escalation

EPSS

Процентиль: 8%
0.00029
Низкий

7 High

CVSS3

7 High

CVSS3

Дефекты

CWE-276