mlflow目录遍历漏洞(CVE-2023-2780)

2023-06-21 MLflow PoC No

Description

使用MLflow模型注册表托管MLflow开源项目的mlflow server或者mlflow ui使用早于 MLflow 2.3.1版本的用户,如果不限制查询,则所有人均可查看其服务器。该系统存在目录遍历漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities