← volver
CVE-2025-27520criticalCWE-502

BentoML Allows Remote Code Execution (RCE) via Insecure Deserialization

75Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 9.8epss 36%
de la publicación al arma171 días
Publicada en NVD4 abr
1ª PoC+171d
metasploit4 abr
probabilidad de explotación
36%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
BentoML is a Python library for building online serving systems optimized for AI apps and model inference. A Remote Code Execution (RCE) vulnerability caused by insecure deserialization has been identified in the latest version (v1.4.2) of BentoML. It allows any unauthenticated user to execute arbitrary code on the server. It exists an unsafe code segment in serde.py. This vulnerability is fixed in 1.4.3.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
bentoml · BentoML
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.