
CVE-2025-27520 のエクスプロイト。BentoML の最新版 (v1.4.2) における安全でないデシリアライゼーション (insecure deserialization) に起因するリモートコード実行 (RCE) の脆弱性です。認証されていないユーザーがサーバー上で任意のコードを実行できる可能性があります。serde.py に安全でないコードセグメントが存在します。この脆弱性は 1.4.3 で修正されています。
CVE-2025-27520 のエクスプロイト。BentoML の最新バージョン (v1.4.2) における安全でないデシリアライゼーションによって引き起こされるリモートコード実行 (RCE) の脆弱性です。認証されていない任意のユーザーがサーバー上で任意のコードを実行できます。serde.py に安全でないコードセグメントが存在します。この脆弱性は 1.4.3 で修正されています。