网安资讯详情 - SecLens 情报雷达

网安资讯,一网打尽。汇集权威漏洞通告与行业要闻,结合分组浏览、智能过滤、RSS订阅 和 Webhook 推送,多通道拓展您的安全情报视野。

ZenML 授权问题漏洞

来源: cnnvd_vulnerability · 发布时间 2026-07-24 00:00 (UTC+08:00) · 抓取时间 2026-07-27 14:10 (UTC+08:00)

原文链接

摘要

ZenML 授权问题漏洞

正文

漏洞基本信息 漏洞名称 ZenML 授权问题漏洞 厂商 CNNVD编号 CNNVD-2026-21470257 危害等级 超危 CVE编号 CVE-2026-11922 漏洞类型 授权问题 收录时间 2026-07-24 更新时间 2026-07-24 漏洞简介 ZenML是ZenML公司开源的一个可扩展的开源 MLOps 框架,用于创建可移植的、可用于生产的机器学习管道。 ZenML 0.57.0版本至0.94.2版本存在授权问题漏洞,该漏洞源于通过旋转`X-Forwarded-For`标头可绕过速率限制,导致身份验证端点容易受到凭证猜测攻击。 参考网址 官方补丁 暂无

标签

扩展字段

{
  "affected_vendor": "",
  "cnnvd_code": "CNNVD-2026-21470257",
  "create_time": "2026-07-24",
  "cve_code": "CVE-2026-11922",
  "detailed_publish_time": "2026-07-24 00:00:00",
  "detailed_update_time": "2026-07-24 00:00:00",
  "hazard_level": 3,
  "is_official": 1,
  "publish_time": "2026-07-24",
  "refer_url": "链接:https://github.com/zenml-io/zenml/commit/8a2214bdd63eb8200ce4719d82c6f0d935e922d1\n\n链接:https://huntr.com/bounties/3cb8bf6a-ae55-4b38-8da3-601c666a210e",
  "update_time": "2026-07-26",
  "vendor": null,
  "vul_desc": "ZenML是ZenML公司开源的一个可扩展的开源 MLOps 框架,用于创建可移植的、可用于生产的机器学习管道。\nZenML 0.57.0版本至0.94.2版本存在授权问题漏洞,该漏洞源于通过旋转`X-Forwarded-For`标头可绕过速率限制,导致身份验证端点容易受到凭证猜测攻击。",
  "vul_type": "0",
  "vul_type_name": "授权问题"
}