
CVE-2025-27520 के लिए एक्सप्लॉइट — BentoML के नवीनतम संस्करण (v1.4.2) में असुरक्षित डिसीरियलाइज़ेशन के कारण उत्पन्न एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता। यह किसी भी अनप्रमाणित उपयोगकर्ता को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है। serde.py में एक असुरक्षित कोड सेगमेंट मौजूद है। यह भेद्यता 1.4.3 में ठीक कर दी गई है।
CVE-2025-27520 के लिए शोषण: BentoML के नवीनतम संस्करण (v1.4.2) में असुरक्षित डीसीरियलाइज़ेशन के कारण एक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी। यह किसी भी अप्रमाणित उपयोगकर्ता को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है। यह serde.py में एक असुरक्षित कोड खंड मौजूद है। यह कमजोरी संस्करण 1.4.3 में सुधारित की गई है।