1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

MLflow Seite 2

Hersteller: Linux Foundation / Databricks

Server-Software, Middleware, Web
59
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
16.4%
Max. EPSS

Schwachstellen-Reports

59 Reports

Zeige 51 bis 59 von 59

  1. MLflow: Offenlegung sensibler Dateien auf dem Server

    CVE-2023-6977 Hoch

    Eine Schwachstelle in MLflow ermöglicht es laut NVD böswilligen Nutzern, sensible Dateien auf dem Server auszulesen. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. MLflow – Befehlsausführung durch eine bösartige Konfiguration

    CVE-2023-6940 Hoch

    In MLflow kann ein Angreifer bereits mit einer einzigen Benutzerinteraktion – dem Herunterladen einer bösartigen Konfiguration – die vollständige Befehlsausführung auf dem System des Opfers erlangen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. MLflow: Path Traversal im GitHub-Repository

    CVE-2023-6909 Hoch

    Im GitHub-Repository mlflow/mlflow besteht vor Version 2.9.2 eine Path-Traversal-Schwachstelle, die das Verlassen des vorgesehenen Verzeichnisses erlaubt. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. Path-Traversal in MLflow

    CVE-2023-6831 Hoch

    In MLflow vor Version 2.9.2 besteht eine Path-Traversal-Schwachstelle, über die ein Angreifer aus dem vorgesehenen Verzeichnis ausbrechen kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf MLflow 2.9.2.

    CVSS: 8.1 Publiziert: Referenz: NVD
  5. MLflow – Path Traversal

    CVE-2023-6753 Hoch

    Im GitHub-Repository mlflow/mlflow vor Version 2.9.2 besteht eine Path-Traversal-Schwachstelle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf MLflow 2.9.2 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. mlflow – Unzureichende Neutralisierung in der Template-Engine

    CVE-2023-6709 Hoch

    Im GitHub-Projekt mlflow besteht vor Version 2.9.2 eine unzureichende Neutralisierung von Sonderzeichen in einer Template-Engine. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf mlflow 2.9.2 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. MLflow: Offenlegung sensibler Informationen über präparierte REST-API-Anfrage

    CVE-2023-43472 Hoch

    In MLflow bis einschliesslich Version 2.8.1 ermöglicht ein Fehler einem entfernten Angreifer, über eine präparierte Anfrage an die REST-API sensible Informationen zu erlangen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. MLflow: Beliebiges Hochladen von Dateien per PUT

    CVE-2023-6015 Hoch

    MLflow erlaubte es laut Quelle, beliebige Dateien per PUT-Anfrage auf den Server hochzuladen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. MLflow: OS-Command-Injection im GitHub-Repository mlflow/mlflow

    CVE-2023-4033 Hoch

    Im GitHub-Repository mlflow/mlflow besteht vor Version 2.6.0 laut NVD eine Schwachstelle durch OS-Command-Injection. Ein Angreifer kann darüber Betriebssystembefehle im Kontext des laufenden Prozesses einschleusen und ausführen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten und ohne Nutzerinteraktion, gefährdet aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig. Empfohlene Massnahme: auf Version 2.6.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für MLflow, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog