References https://nvd.nist.gov/vuln/detail/CVE-2024-2928 https://github.com/advisories/GHSA-j46q-5pxx-8vmw https://www.offsec.com/blog/cve-2024-2928/ https://security.snyk.io/vuln/SNYK-PYTHON-MLFLOW-7217833 https://huntr.com/bounties/19bf02d7-6393-4a95-b9d0-d6d4d2d8c298 https://github.com/nuridincersaygili/CVE-2024-2928 https://pentest-tools.com/vulnerabilities-exploits/mlflow-2113-path-traversal_25815 https://access.redhat.com/security/cve/cve-2024-2928
Related VulnerabilitiesPoCCVE-2026-82329: JFrog Artifactory Access Blank Join Key Authentication BypassMLflow /api/2.0/mlflow/webhooks 服务器端请求伪造漏洞(CVE-2026-64849)PoCCVE-2026-64849: MLflow Webhook SSRF - Unauthenticated Full-Read via Redirect BypassPoCCVE-2026-2614: MLflow <= 3.9.0 - Arbitrary File ReadMLflow 存在任意文件读取漏洞(CVE-2026-2614)PoCCVE-2026-2652: MLflow < 3.10.0 - Authentication Bypass on FastAPI RoutesMLflow /ajax-api/3.0/jobs/search 权限绕过漏洞 (CVE-2026-2652)PoCCVE-2026-0545: MLflow Job API - Authentication BypassPoCjfrog-artifactory-build-exposure: JFrog Artifactory Build - ExposurePoCjfrog-artifactory-exposure: JFrog Artifactory Artifacts ExposureWSO2 API Manager /carbon/generic/save_artifact_ajaxprocessor.jsp XML 外部实体注入漏洞(CVE-2020-24589)PoCCVE-2019-17444: Jfrog Artifactory <6.17.0 - Default Admin Password