CVE-2026-33866MLflow 在处理用于下载保存模型工件的 AJAX 端点时存在授权绕过漏洞。由于缺少访问控制验证,未经授权的低权限用户可以直接查询该端点,绕过权限检查,从而下载本无权访问的实验模型工件。该漏洞影响 MLflow 3.10.1 及之前的版本。
该漏洞源于 MLflow 后端处理模型工件下载请求时,未实施严格的权限校验机制。具体而言,用于获取保存模型工件的 AJAX 端点存在逻辑缺陷,仅要求用户具备基本的登录权限(低权限),而未验证该用户是否对请求的目标实验 ID 或运行 ID 拥有合法的访问授权。攻击者可以利用这一缺陷,通过直接发送构造好的 HTTP 请求(如修改 URL 中的 ID 参数),遍历并下载本应受保护的模型工件。这是一种典型的水平越权漏洞,导致敏感的机器学习模型数据在未经授权的情况下被窃取。