{"id":"CVE-2023-6977","summary":"Path Traversal: '\\..\\filename'","details":"This vulnerability enables malicious users to read sensitive files on the server.","aliases":["BIT-mlflow-2023-6977","GHSA-qg8p-32gr-gh6x","PYSEC-2026-1659"],"modified":"2026-08-12T15:14:53.291652Z","published":"2023-12-20T05:37:12.654Z","database_specific":{"cna_assigner":"@huntr_ai","cwe_ids":["CWE-29"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/6xxx/CVE-2023-6977.json"},"references":[{"type":"WEB","url":"https://huntr.com/bounties/fe53bf71-3687-4711-90df-c26172880aaf"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/6xxx/CVE-2023-6977.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-6977"},{"type":"FIX","url":"https://github.com/mlflow/mlflow/commit/4bd7f27c810ba7487d53ed5ef1038fca0f8dc28c"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/mlflow/mlflow","events":[{"introduced":"47b6575bf56d9aa06c2d8fe988a25e05326283fb"},{"fixed":"6ca72469b289e77acc2f1201ca39237fc025c090"},{"fixed":"4bd7f27c810ba7487d53ed5ef1038fca0f8dc28c"}],"database_specific":{"cpe":"cpe:2.3:a:lfprojects:mlflow:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"1.0.0"},{"fixed":"2.9.2"}],"source":["CPE_RANGE","REFERENCES"]}}],"versions":["v2.9.1","v2.9.0","v2.2.0","v1.7.0","1.0.0"],"database_specific":{"vanir_signatures":[{"deprecated":false,"digest":{"function_hash":"41577576781758645994132782347271038383","length":482},"id":"CVE-2023-6977-264721b0","signature_type":"Function","signature_version":"v1","source":"https://github.com/mlflow/mlflow/commit/6ca72469b289e77acc2f1201ca39237fc025c090","target":{"file":"mlflow/java/scoring/src/test/java/org/mlflow/ScoringServerTest.java","function":"testScoringServerWithValidPredictorRespondsToVersionCorrectly"}},{"source":"https://github.com/mlflow/mlflow/commit/6ca72469b289e77acc2f1201ca39237fc025c090","target":{"file":"mlflow/java/scoring/src/main/java/org/mlflow/sagemaker/ScoringServer.java"},"deprecated":false,"digest":{"threshold":0.9,"line_hashes":["196573444960829707875320866494714691261","271948446609272190247368243181800837017","53471754088520627507579338316850690467","33278243910103464003635330866461910749"]},"id":"CVE-2023-6977-3b2c929e","signature_type":"Line","signature_version":"v1"},{"target":{"file":"mlflow/java/scoring/src/test/java/org/mlflow/ScoringServerTest.java"},"deprecated":false,"digest":{"line_hashes":["309731809211771193513369395030748044361","114807972603507761925102257914653220858","54242903575207562870989186276313247961","128921726128245671312574701825963265888"],"threshold":0.9},"id":"CVE-2023-6977-708d66a9","signature_type":"Line","signature_version":"v1","source":"https://github.com/mlflow/mlflow/commit/6ca72469b289e77acc2f1201ca39237fc025c090"},{"signature_type":"Function","signature_version":"v1","source":"https://github.com/mlflow/mlflow/commit/6ca72469b289e77acc2f1201ca39237fc025c090","target":{"function":"doGet","file":"mlflow/java/scoring/src/main/java/org/mlflow/sagemaker/ScoringServer.java"},"deprecated":false,"digest":{"function_hash":"9624725844488257082857400704039181297","length":188},"id":"CVE-2023-6977-e5d1dbd1"}],"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-6977.json","vanir_signatures_modified":"2026-08-12T15:14:53Z"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L"}]}