Description
CVE-2026-64849 是 MLflow 中一个无需认证的服务器端请求伪造漏洞,存在于 /api/2.0/mlflow/webhooks 接口。该漏洞源于系统对 webhook URL 的验证与实际请求发送分离,且会跟随 HTTP 重定向,攻击者可先通过一个合规的公网地址通过初步校验,再让该地址返回重定向响应指向内网敏感服务(如云元数据 169.254.169.254),诱使 MLflow 服务器对内网发起请求,从而读取云实例凭证、内网服务数据等敏感信息,并可进一步用于内网渗透。该漏洞影响 MLflow 3.15.0 之前版本,官方已在 3.15.0 版本中修复。