
exploit pour CVE-2025-27520 Une vulnérabilité d'exécution de code à distance (RCE) causée par une désérialisation non sécurisée dans la dernière version (v1.4.2) de BentoML. Elle permet à tout utilisateur non authentifié d'exécuter du code arbitraire sur le serveur. Il existe un segment de code non sécurisé dans serde.py. Cette vulnérabilité est corrigée dans la version 1.4.3.
Exploit pour CVE-2025-27520 : une vulnérabilité d'exécution de code à distance (RCE) causée par une désérialisation non sécurisée dans la dernière version (v1.4.2) de BentoML. Elle permet à tout utilisateur non authentifié d'exécuter du code arbitraire sur le serveur. Il existe un segment de code non sécurisé dans serde.py. Cette vulnérabilité est corrigée dans la version 1.4.3.