Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-2651

Опубликовано: 25 мая 2026
Источник: nvd
CVSS3: 9
CVSS3: 9
EPSS Низкий

Описание

A vulnerability in MLflow versions <=3.10.1.dev0 allows unauthorized access to multipart upload (MPU) endpoints when the --serve-artifacts mode is enabled. The authorization logic does not enforce resource-level permission checks for /mlflow-artifacts/mpu/* endpoints, enabling attackers to overwrite artifacts belonging to other users. This can lead to unauthorized cross-user writes, model supply chain poisoning, and arbitrary code execution when compromised models are loaded. The issue is resolved in version 3.10.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lfprojects:mlflow:*:*:*:*:*:*:*:*
Версия до 3.10.1 (включая)

EPSS

Процентиль: 27%
0.00345
Низкий

9 Critical

CVSS3

9 Critical

CVSS3

Дефекты

CWE-862
CWE-1220

Связанные уязвимости

CVSS3: 9
redhat
2 месяца назад

A vulnerability in MLflow versions <=3.10.1.dev0 allows unauthorized access to multipart upload (MPU) endpoints when the `--serve-artifacts` mode is enabled. The authorization logic does not enforce resource-level permission checks for `/mlflow-artifacts/mpu/*` endpoints, enabling attackers to overwrite artifacts belonging to other users. This can lead to unauthorized cross-user writes, model supply chain poisoning, and arbitrary code execution when compromised models are loaded. The issue is resolved in version 3.10.0.

CVSS3: 9
github
2 месяца назад

MLflow allows unauthorized access to multipart upload endpoints when the `--serve-artifacts` mode is enabled

CVSS3: 9
fstec
6 месяцев назад

Уязвимость платформы управления жизненным циклом моделей машинного обучения MLflow, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 27%
0.00345
Низкий

9 Critical

CVSS3

9 Critical

CVSS3

Дефекты

CWE-862
CWE-1220