
exploit per CVE-2025-27520: una vulnerabilità di Esecuzione di codice remoto (Remote Code Execution, RCE) causata da deserializzazione non sicura nell'ultima versione (v1.4.2) di BentoML. Consente a qualsiasi utente non autenticato di eseguire codice arbitrario sul server. Esiste un segmento di codice non sicuro in serde.py. Questa vulnerabilità è corretta nella versione 1.4.3.
exploit per CVE-2025-27520 Una vulnerabilità di esecuzione remota di codice (RCE) causata da deserializzazione non sicura nell'ultima versione (v1.4.2) di BentoML. Consente a qualsiasi utente non autenticato di eseguire codice arbitrario sul server. Esiste un segmento di codice non sicuro in serde.py. Questa vulnerabilità è stata risolta nella versione 1.4.3.