目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

MLflow 厂商漏洞列表 / CVE 中文分析 70

MLflow 厂商相关 70 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

MLflow 是开源机器学习生命周期管理平台,核心用于追踪实验、打包代码及部署模型。鉴于其已收录 61 条 CVE,历史漏洞多涉及远程代码执行、路径遍历及身份验证绕过,常因组件依赖或配置不当引发。其架构复杂性导致攻击面较广,建议用户定期更新版本并严格审查第三方库依赖,以防范潜在的数据泄露与控制权丧失风险。

Top products by MLflow: mlflow/mlflow MLflow
CVE ID标题CVSS风险等级Published
CVE-2026-4035 MLflow 安全漏洞 — mlflow/mlflowCWE-201--2026-06-03
CVE-2026-3198 MLflow 安全漏洞 — mlflow/mlflowCWE-284--2026-06-02
CVE-2026-2651 MLflow 安全漏洞 — mlflow/mlflowCWE-862--2026-05-25
CVE-2026-2734 MLflow 访问控制错误漏洞 — mlflow/mlflowCWE-284--2026-05-21
CVE-2026-2611 MLflow 访问控制错误漏洞 — mlflow/mlflowCWE-346--2026-05-19
CVE-2026-4137 MLflow 安全漏洞 — mlflow/mlflowCWE-378--2026-05-18
CVE-2026-2652 MLflow 安全漏洞 — mlflow/mlflowCWE-305--2026-05-15
CVE-2026-2614 MLflow 路径遍历漏洞 — mlflow/mlflowCWE-22--2026-05-11
CVE-2026-2393 MLflow 代码问题漏洞 — mlflow/mlflowCWE-918--2026-05-11
CVE-2026-33866 MLflow 安全漏洞 — MlflowCWE-862 4.3AIMediumAI2026-04-07
CVE-2026-33865 MLflow 跨站脚本漏洞 — MlflowCWE-79 5.4AIMediumAI2026-04-07
CVE-2026-0545 MLflow 访问控制错误漏洞 — mlflow/mlflowCWE-306 9.8AICriticalAI2026-04-03
CVE-2026-0596 MLflow 操作系统命令注入漏洞 — mlflow/mlflowCWE-78 7.8 -2026-03-31
CVE-2025-15379 MLflow 命令注入漏洞 — mlflow/mlflowCWE-77 8.8 -2026-03-30
CVE-2025-15036 MLflow 安全漏洞 — mlflow/mlflowCWE-29 8.4 -2026-03-30
CVE-2025-15381 MLflow 信息泄露漏洞 — mlflow/mlflowCWE-200 5.4 -2026-03-27
CVE-2025-15031 MLflow 路径遍历漏洞 — mlflow/mlflowCWE-22 7.8 -2026-03-18
CVE-2025-14287 MLflow 代码注入漏洞 — mlflow/mlflowCWE-94 9.8 -2026-03-15
CVE-2026-2635 MLflow 安全漏洞 — MLflowCWE-1393 9.8AICriticalAI2026-02-20
CVE-2026-2033 MLflow 路径遍历漏洞 — MLflowCWE-22 9.8AICriticalAI2026-02-20
CVE-2025-10279 MLflow 安全漏洞 — mlflow/mlflowCWE-379 7.0AIHighAI2026-02-02
CVE-2025-14279 MLflow 访问控制错误漏洞 — mlflow/mlflowCWE-346 8.8AIHighAI2026-01-12
CVE-2025-11200 MLflow 安全漏洞 — MLflowCWE-521 9.8AICriticalAI2025-10-29
CVE-2025-11201 MLflow 路径遍历漏洞 — MLflowCWE-22 9.8AICriticalAI2025-10-29
CVE-2025-0453 MLflow 安全漏洞 — mlflow/mlflowCWE-410 7.5 -2025-03-20
CVE-2025-1473 MLflow 跨站请求伪造漏洞 — mlflow/mlflowCWE-352 8.8 -2025-03-20
CVE-2025-1474 MLflow 安全漏洞 — mlflow/mlflowCWE-521 9.8 -2025-03-20
CVE-2024-8859 MLflow 安全漏洞 — mlflow/mlflowCWE-29 7.5 -2025-03-20
CVE-2024-6838 MLflow 安全漏洞 — mlflow/mlflowCWE-400 8.2 -2025-03-20
CVE-2024-2928 MLflow 安全漏洞 — mlflow/mlflowCWE-29 7.5AIHighAI2024-06-06

本页汇总了 MLflow 厂商截至目前公开的全部 70 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。