CNNVD-ID编号 | CNNVD-202404-2134 |
CVE编号 | CVE-2024-2260 |
发布时间 | 2024-04-15 |
更新时间 | 2024-04-16 |
漏洞类型 | 授权问题 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | ZenML |
ZenML是一个可扩展的开源 MLOps 框架,用于创建可移植的、可用于生产的机器学习管道。 ZenML 0.55.4及之前版本应用程序存在授权问题漏洞,该漏洞源于存在会话固定漏洞,允许攻击者通过重复使用受害者的JWT令牌来绕过身份验证机制。
暂无
CNNVD