实体
CVE-2026-64849
CVE-2026-64849
PulseAugur coverage of CVE-2026-64849 — every cluster mentioning CVE-2026-64849 across labs, papers, and developer communities, ranked by signal.
总计 · 30天
2
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 2 条
-
CISA 警告 MLflow AI 平台关键漏洞被积极利用 · 已追踪 2 个来源
攻击者正在积极利用 MLflow(一个开源 AI/ML 工程平台)中的一个关键漏洞。美国网络安全和基础设施安全局 (CISA) 已将此漏洞(标识为 CVE-2026-64849)添加到其已知被利用漏洞 (KEV) 目录中。由于在野外观察到该漏洞被利用,联邦机构已被指示修补该漏洞,因为它对云密钥和内部系统构成风险。
-
关键 MLflow SSRF 漏洞 (CVE-2026-64849) 正在被积极利用
在 MLflow(一个用于管理机器学习生命周期的平台)中发现了一个关键的服务器端请求伪造 (SSRF) 漏洞,即 CVE-2026-64849。该漏洞的 CVSS 评分为 9.3,无需身份验证,允许攻击者通过访问内部资源和元数据端点来窃取云凭证。野外利用已被证实,已有积极的扫描和概念验证利用,该漏洞已被添加到 CISA 已知漏洞利用目录中。