
exploit para CVE-2025-27520 Uma vulnerabilidade de Execução Remota de Código (RCE) causada por desserialização insegura na versão mais recente (v1.4.2) do BentoML. Ela permite que qualquer usuário não autenticado execute código arbitrário no servidor. Existe um segmento de código inseguro em serde.py. Esta vulnerabilidade é corrigida na versão 1.4.3.
exploit para CVE-2025-27520. Uma vulnerabilidade de Execução Remota de Código (RCE) causada por desserialização insegura na versão mais recente (v1.4.2) do BentoML. Ela permite que qualquer usuário não autenticado execute código arbitrário no servidor. Existe um segmento de código inseguro em serde.py. Esta vulnerabilidade é corrigida na versão 1.4.3.