
Exploit für CVE-2025-27520 – eine Remote Code Execution (RCE)-Schwachstelle, die durch unsichere Deserialisierung in der neuesten Version (v1.4.2) von BentoML verursacht wird. Sie erlaubt es jedem nicht authentifizierten Benutzer, beliebigen Code auf dem Server auszuführen. In serde.py existiert ein unsicherer Codeabschnitt. Diese Schwachstelle ist in 1.4.3 behoben.
Exploit für CVE-2025-27520. Eine Remote-Code-Execution-Schwachstelle (RCE), die durch unsichere Deserialisierung in der neuesten Version (v1.4.2) von BentoML verursacht wird. Sie ermöglicht jedem nicht authentifizierten Benutzer, beliebigen Code auf dem Server auszuführen. In serde.py existiert ein unsicheres Codesegment. Diese Schwachstelle wurde in 1.4.3 behoben.