
Эксплойт для CVE-2025-27520 — уязвимость удалённого выполнения кода (RCE), вызванная небезопасной десериализацией в последней версии (v1.4.2) BentoML. Она позволяет любому неаутентифицированному пользователю выполнять произвольный код на сервере. Небезопасный фрагмент кода находится в serde.py. Эта уязвимость исправлена в версии 1.4.3.
эксплойт для CVE-2025-27520. Уязвимость удалённого выполнения кода (RCE), вызванная небезопасной десериализацией в последней версии (v1.4.2) BentoML. Она позволяет любому неаутентифицированному пользователю выполнять произвольный код на сервере. Небезопасный фрагмент кода находится в serde.py. Эта уязвимость исправлена в версии 1.4.3.