mlflow目录遍历漏洞(CVE-2023-2780)

日期: 2023-06-21 | 影响软件: MLflow | POC: 否

漏洞描述

使用MLflow模型注册表托管MLflow开源项目的mlflow server或者mlflow ui使用早于 MLflow 2.3.1版本的用户,如果不限制查询,则所有人均可查看其服务器。该系统存在目录遍历漏洞。

PoC代码

暂无

相关漏洞推荐