MLflow get-artifact 任意文件读取漏洞 (CVE-2023-1177)

2023-05-23 MLflow PoC No

Description

使用MLflow模型注册表托管MLflow开源项目的mlflow server或者mlflow ui使用早于 MLflow 2.2.1版本的用户,如果不限制查询,则所有人均可查看其服务器。该系统存在目录遍历漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities