MLflow Seite 2
Hersteller: Linux Foundation / Databricks
Schwachstellen-Reports
59 ReportsZeige 51 bis 59 von 59
-
MLflow: Offenlegung sensibler Dateien auf dem Server
CVE-2023-6977 HochEine Schwachstelle in MLflow ermöglicht es laut NVD böswilligen Nutzern, sensible Dateien auf dem Server auszulesen. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
MLflow – Befehlsausführung durch eine bösartige Konfiguration
CVE-2023-6940 HochIn MLflow kann ein Angreifer bereits mit einer einzigen Benutzerinteraktion – dem Herunterladen einer bösartigen Konfiguration – die vollständige Befehlsausführung auf dem System des Opfers erlangen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
MLflow: Path Traversal im GitHub-Repository
CVE-2023-6909 HochIm GitHub-Repository mlflow/mlflow besteht vor Version 2.9.2 eine Path-Traversal-Schwachstelle, die das Verlassen des vorgesehenen Verzeichnisses erlaubt. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Path-Traversal in MLflow
CVE-2023-6831 HochIn MLflow vor Version 2.9.2 besteht eine Path-Traversal-Schwachstelle, über die ein Angreifer aus dem vorgesehenen Verzeichnis ausbrechen kann. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf MLflow 2.9.2.
CVSS: 8.1 Publiziert: Referenz: NVD -
MLflow – Path Traversal
CVE-2023-6753 HochIm GitHub-Repository mlflow/mlflow vor Version 2.9.2 besteht eine Path-Traversal-Schwachstelle. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf MLflow 2.9.2 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
mlflow – Unzureichende Neutralisierung in der Template-Engine
CVE-2023-6709 HochIm GitHub-Projekt mlflow besteht vor Version 2.9.2 eine unzureichende Neutralisierung von Sonderzeichen in einer Template-Engine. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf mlflow 2.9.2 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
MLflow: Offenlegung sensibler Informationen über präparierte REST-API-Anfrage
CVE-2023-43472 HochIn MLflow bis einschliesslich Version 2.8.1 ermöglicht ein Fehler einem entfernten Angreifer, über eine präparierte Anfrage an die REST-API sensible Informationen zu erlangen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
MLflow: Beliebiges Hochladen von Dateien per PUT
CVE-2023-6015 HochMLflow erlaubte es laut Quelle, beliebige Dateien per PUT-Anfrage auf den Server hochzuladen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
MLflow: OS-Command-Injection im GitHub-Repository mlflow/mlflow
CVE-2023-4033 HochIm GitHub-Repository mlflow/mlflow besteht vor Version 2.6.0 laut NVD eine Schwachstelle durch OS-Command-Injection. Ein Angreifer kann darüber Betriebssystembefehle im Kontext des laufenden Prozesses einschleusen und ausführen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten und ohne Nutzerinteraktion, gefährdet aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig. Empfohlene Massnahme: auf Version 2.6.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für MLflow, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.