MLflow 보안 업데이트 권고 (CVE-2026-64849)
개요 MLflow에서 발생하는 서버 측 요청 위조(SSRF, 서버가 공격자의 지시에 따라 내부 또는 임의의 주소로 요청을 보내게 되는 취약점) 취약점인 CVE-2026-64849를 해결하는 보안 업데이트가 발표되었다. 영향 대상 MLflow 버전 3.14.0 이하. 취약점 내용 MLflow의 웹훅 전달 과정에서 서버 측 요청 위조(SSRF) 취약점(CVE-2026-64849)이 확인되었다. 참고 안내에는 인증되지 않은 전체 읽기(unauthenticated full-read)

