ai-mlflow-fuxa-ssrf-rce-cloud-secrets

SSRF- und RCE-LĂĽcken in MLflow und FUXA: Angreifer stehlen Cloud-Credentials

LONDON (IT BOLTWISE) – Angreifer nutzen derzeit zwei kritische SicherheitslĂĽcken, um in Cloud-Umgebungen an Secrets zu gelangen und in industriellen Systemen sogar Code auszufĂĽhren. FĂĽr MLflow betrifft die Schwachstelle eine nicht authentifizierte SSRF-Funktion (CVE-2026-64849, CVSS 9,3), die Angriffe auf interne Cloud-Metadatenendpunkte ermöglicht. Bei FUXA kombiniert eine fehlende Authentifizierung mit Path Traversal (CVE-2026-25895, CVSS 9,5) das […]

698 Leser gerade online auf IT BOLTWISE


KI-Jobs