CVE-2026-2652MLflow 3.9.0及更早版本存在认证绕过漏洞。当启用basic-auth并通过uvicorn服务时,FastAPI中间件未对`/gateway/`以外的路径(如Job API)进行权限验证,导致未授权攻击者可提交恶意作业或读取敏感数据。
该漏洞源于MLflow在集成FastAPI时的权限验证架构缺陷。虽然服务器启动时配置了`--app-name basic-auth`,但FastAPI权限中间件仅对`/gateway/`路由强制执行身份验证。由于`_find_fastapi_validator()`函数无法正确处理非`/gateway/`路径,导致`/ajax-api/3.0/jobs/*`和`/v1/traces`等关键接口处于未保护状态。攻击者无需登录即可直接访问这些API,执行提交作业、取消任务、注入追踪数据等操作,完全绕过身份认证机制。