漏洞描述 使用MLflow模型注册表托管MLflow开源项目的mlflow server或者mlflow ui使用早于 MLflow 2.3.1版本的用户,如果不限制查询,则所有人均可查看其服务器。该系统存在目录遍历漏洞。
相关漏洞推荐 CVE-2023-1177: MLflow get-artifact 任意文件读取漏洞 POC 2025-09-01 | MLflow 使用 MLflow 模型注册表托管 MLflow 开源项目的用户 mlflow server或者 mlflow ui使用早于 MLflow 2.2.1 的 MLflow 版本的命令如果不限制谁可以查询... CVE-2023-1177: Mlflow <2.2.1 - Local File Inclusion POC 2025-08-01 | Mlflow Mlflow before 2.2.1 is susceptible to local file inclusion due to path traversal \..\filename in Git... CVE-2023-2356: Mlflow <2.3.0 - Local File Inclusion POC 2025-08-01 | Mlflow Relative Path Traversal in GitHub repository mlflow/mlflow prior to 2.3.1. PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...