MLflow <2.9.2 任意文件读取漏洞(is_local_uri绕过)
漏洞描述
MLflow 是用于机器学习全生命周期管理的开源工具。
在MLflow <2.9.2 中,由于is_local_uri方法验证输入的文件路径时,使用parsed_uri.hostname来检查路径,导致验证可以被绕过。攻击者可以向/ajax-api/2.0/mlflow/model-versions/create的source参数发送构造的路径(如//proc/self/root)绕过检查,再通过请求/model-versions/get-artifact读取任意文件。
漏洞名称 | MLflow <2.9.2 任意文件读取漏洞(is_local_uri绕过) |
---|---|
漏洞类型 | 路径遍历 |
发现时间 | 2023-12-21 |
漏洞影响广度 | 一般 |
MPS编号 | MPS-06sl-jy9a |
CVE编号 | CVE-2023-6977 |
CNVD编号 | - |
影响范围
mlflow@(-∞, 2.9.2)
修复方案
将组件 mlflow 升级至 2.9.2 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-06sl-jy9a
https://nvd.nist.gov/vuln/detail/CVE-2023-6977
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
🎉🎉 wmproxy 0.2.2 发布,支持内网穿透中内网代理的实现
0.2.2 内网穿透优化 HTTP转发 HTTPS转发(证书在服务器,内网为HTTP) TCP转发(纯粹的TCP转发,保持原样的协议) PROXY转发(服务端接收数据,内网的客户端当成PROXY客户端,相当于逆向访问内网服务器,[新增]) wmproxy wmproxy已用Rust实现http/https代理, socks5代理, 反向代理, 负载均衡, 静态文件服务器,四层TCP/UDP转发,内网穿透,后续将实现websocket代理等,会将实现过程分享出来,感兴趣的可以一起造个轮子 📦 安装 & 🏃 使用 安装 cargo install wmproxy OR git clone https://github.com/tickbh/wmproxy cd wmproxy cargo install --path . docker pull dreamwhat/wmproxy docker run -p 82:82 -p 8090:8090 -p 127.0.0.1:8837:8837 --name proxy_bash dreamwhat/wmproxy...
- 下一篇
被热议的 “DataOps” 是炒作?
在数字化时代,数据已成为企业最宝贵的资产之一。随着数据量的爆炸性增长,企业面临着如何有效管理和利用这些数据的挑战。DataOps,或数据运营,应运而生,旨在解决这一挑战。 DataOps是一种自动化和流程化的方法,旨在提高数据分析的质量和效率。它借鉴了DevOps(开发运营)的理念,强调跨部门协作、快速迭代和持续改进。DataOps的目标是通过更高效的数据处理和分析,帮助企业更快地做出基于数据的决策。 数据的重要性 在过去的十年中,数据的重要性日益凸显。从传统的业务智能(BI)到现代的机器学习和人工智能(AI),数据已成为推动创新和竞争优势的关键。企业不仅需要收集和存储数据,更重要的是要能够有效地分析和利用这些数据。 DataOps在维基百科的定义 DataOps是“数据操作”的缩写,它是一种面向流程的自动化方法,由分析和数据团队使用,旨在提高数据分析的质量并缩短数据分析的周期。DataOps的核心目标是提高数据分析的质量并缩短数据分析的周期,从而使企业能够更有效地利用数据。更多信息 DataOps的核心要素与实践 核心要素 DataOps的实践基于几个核心要素,这些要素共同构成了其框...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- Linux系统CentOS6、CentOS7手动修改IP地址
- 2048小游戏-低调大师作品
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案