CVE-2026-2734MLflow 3.9.0及之前版本存在权限绕过漏洞。当启用基本认证时,SearchModelVersions接口缺乏必要的模型级授权检查,导致任何已认证用户均可枚举并获取所有注册模型的版本信息及敏感元数据。
该漏洞源于MLflow在处理模型搜索请求时的授权逻辑缺陷。在REST API中,SearchModelVersions未包含在BEFORE_REQUEST_VALIDATORS和AFTER_REQUEST_HANDLERS列表中;在GraphQL中,该字段未列入GraphQLAuthorizationMiddleware.PROTECTED_FIELDS。因此,即使用户没有特定模型的访问权限,只要通过基础认证,即可通过发送搜索请求枚举全量模型数据,获取模型名称、源URI等敏感元数据。