CVE-2025-11200CVE-2025-11200是MLflow中的一个严重安全漏洞,CVSS评分高达9.8,属于关键级别(CRITICAL)漏洞。该漏洞源于MLflow在处理用户密码时的弱密码要求设计缺陷,允许未经身份验证的远程攻击者完全绕过系统认证机制。攻击者可以利用此漏洞以管理员权限访问MLflow平台,进而控制整个机器学习生命周期管理环境。由于MLflow通常用于管理企业级机器学习实验、模型注册和部署流程,一旦被攻击者利用,可能导致敏感机器学习模型、训练数据、实验结果的泄露,甚至可能通过MLflow服务器作为跳板进一步渗透内部网络。该漏洞无需任何用户交互即可被利用,且可通过网络远程发起攻击,严重威胁使用MLflow的企业安全。
该漏洞的根本原因在于MLflow在密码策略实现上存在严重缺陷。攻击者利用弱密码要求这一安全设计问题,可以构造特定格式的密码或使用常见弱密码组合来绕过认证检查。具体来说,MLflow在密码验证逻辑中未实施足够的强度检查和输入验证,允许攻击者通过暴力破解或猜测简单密码的方式获取有效会话。此外,漏洞存在于密码处理模块(handling of passwords),攻击者可通过发送精心构造的认证请求,利用认证机制中的缺陷直接通过验证。ZDI(Zero Day Initiative)将此漏洞编号为ZDI-CAN-26916,表明这是一个已被公开披露的零日漏洞。由于该漏洞无需预先获取任何凭据即可利用,攻击者可以直接对暴露在网络中的MLflow服务发起攻击,成功绕过认证后即可访问所有受保护资源和功能。