MLflow get-artifact 任意文件读取漏洞 (CVE-2023-1177)

日期: 2023-05-23 | 影响软件: MLflow | POC: 否

漏洞描述

使用MLflow模型注册表托管MLflow开源项目的mlflow server或者mlflow ui使用早于 MLflow 2.2.1版本的用户,如果不限制查询,则所有人均可查看其服务器。该系统存在目录遍历漏洞。

PoC代码

暂无

相关漏洞推荐