MLOpsプラットフォーム「MLflow」に深刻な脆弱性
CVE番号を採番した脆弱性報告サイト「huntr」では、「CVE-2023-1177」に関して共通脆弱性評価システム「CVSSv3.1」のベーススコアを最高値である「10」、重要度を「クリティカル(Critical)」とレーティングした。
またブラインドローカルファイル参照の脆弱性「CVE-2023-1176」もあわせて明らかとなっている。CVSS基本値を「5.3」、重要度を「中(Medium)」。
開発チームでは、3月2日にリリースした「同2.2.1」にて「CVE-2023-1177」を修正。同月14日に公開した「同2.2.2」で「CVE-2023-1176」を解消した。調整を経て3月24日に実証コード(PoC)も含め、脆弱性の詳細が公開されている。
(Security NEXT - 2023/03/27 )
ツイート
関連リンク
PR
関連記事
「Trend Micro Apex One」に脆弱性、攻撃も発生 - パッチは8月中旬
参議院選の選挙人名簿が記録された記憶装置を紛失 - 仙台市
プロキシサーバ「Squid」に深刻な脆弱性 - アップデートで修正
「HashiCorp Vault」に複数の脆弱性 - 「クリティカル」も
8月の定例パッチ公開は日本時間8月13日 - 「盆休み」直撃
Zscalerの「SAML認証」に脆弱性 - 影響など詳細不明
D-Link製監視カメラなどの脆弱性悪用に注意喚起 - 米当局
「Chrome 139」が公開、12件のセキュリティ修正 - 重要度「中低」のみ
Adobeのフォーム管理製品に脆弱性、実証コードも - 緊急パッチ公開
オープンソースソフト開発者に診断サービスを無償提供 - GMO