ZenML 授权问题漏洞
摘要
ZenML 授权问题漏洞
正文
漏洞基本信息 漏洞名称 ZenML 授权问题漏洞 厂商 CNNVD编号 CNNVD-2026-21470257 危害等级 超危 CVE编号 CVE-2026-11922 漏洞类型 授权问题 收录时间 2026-07-24 更新时间 2026-07-24 漏洞简介 ZenML是ZenML公司开源的一个可扩展的开源 MLOps 框架,用于创建可移植的、可用于生产的机器学习管道。 ZenML 0.57.0版本至0.94.2版本存在授权问题漏洞,该漏洞源于通过旋转`X-Forwarded-For`标头可绕过速率限制,导致身份验证端点容易受到凭证猜测攻击。 参考网址 官方补丁 暂无
标签
- cnnvd
- cnnvd:CNNVD-2026-21470257
- cve:CVE-2026-11922
- severity:critical
- vul_type:0
扩展字段
{
"affected_vendor": "",
"cnnvd_code": "CNNVD-2026-21470257",
"create_time": "2026-07-24",
"cve_code": "CVE-2026-11922",
"detailed_publish_time": "2026-07-24 00:00:00",
"detailed_update_time": "2026-07-24 00:00:00",
"hazard_level": 3,
"is_official": 1,
"publish_time": "2026-07-24",
"refer_url": "链接:https://github.com/zenml-io/zenml/commit/8a2214bdd63eb8200ce4719d82c6f0d935e922d1\n\n链接:https://huntr.com/bounties/3cb8bf6a-ae55-4b38-8da3-601c666a210e",
"update_time": "2026-07-26",
"vendor": null,
"vul_desc": "ZenML是ZenML公司开源的一个可扩展的开源 MLOps 框架,用于创建可移植的、可用于生产的机器学习管道。\nZenML 0.57.0版本至0.94.2版本存在授权问题漏洞,该漏洞源于通过旋转`X-Forwarded-For`标头可绕过速率限制,导致身份验证端点容易受到凭证猜测攻击。",
"vul_type": "0",
"vul_type_name": "授权问题"
}