Description
OS Command Injection in GitHub repository mlflow/mlflow prior to 2.6.0.
CVSS breakdown
CVSS 3.0
Attack Vector
Local
Attack Complexity
Low
Privileges Required
Low
User Interaction
None
Scope
Changed
Confidentiality
High
Integrity
High
Availability
High
Affected products
- mlflow / mlflow/mlflowunspecified – 2.6.0
Updated 16m ago · 8 sources