
استغلال لثغرة CVE-2025-27520: ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) ناتجة عن إلغاء تسلسل غير آمن في أحدث إصدار (v1.4.2) من BentoML. تتيح لأي مستخدم غير مصادَق تنفيذ تعليمات برمجية عشوائية على الخادم. يوجد مقطع تعليمات برمجية غير آمن في serde.py. تم إصلاح هذه الثغرة في الإصدار 1.4.3.
استغلال لـ CVE-2025-27520 ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) ناتجة عن إلغاء تسلسل غير آمن في أحدث إصدار (v1.4.2) من BentoML. تسمح لأي مستخدم غير مصادق عليه بتنفيذ تعليمات برمجية عشوائية على الخادم. يوجد مقطع كود غير آمن في serde.py. تم إصلاح هذه الثغرة في الإصدار 1.4.3.