MLflow-SSRF und FUXA-Path-Traversal: Angreifer scannen und exfiltrieren
LONDON (IT BOLTWISE) – In den letzten Stunden nach der Vergabe neuer CVEs wurden gezielte Scans gegen öffentlich erreichbare MLflow-Instanzen beobachtet. Ein SSRF-Fehler (CVE-2026-64849, CVSS 9,3) ermöglicht es, interne Cloud-Metadata-Endpunkte anzusprechen und damit Cloud-Zugangsdaten sowie Secrets abzugreifen. Parallel dazu richtet sich auch die FUXA-SicherheitslĂĽcke (CVE-2026-25895, CVSS 9,5) gegen Server, indem Angreifer ĂĽber Path Traversal beliebige […]


#Sophos