Description
MLflow 3.9.0 及以下版本存在路径遍历漏洞。攻击者可在 CreateModelVersion请求中利用mlflow.prompt.is_prompt标签绕过源路径校验,未经身份验证的远程攻击者借此读取服务器上任意文件
MLflow 3.9.0 及以下版本存在路径遍历漏洞。攻击者可在 CreateModelVersion请求中利用mlflow.prompt.is_prompt标签绕过源路径校验,未经身份验证的远程攻击者借此读取服务器上任意文件
None yet. Search at https://trap.biu.life/?ref=rss