安全研究人员发现Bentoml中存在反序列化不受信任数据的严重漏洞,编号为F08F10CC。该漏洞允许攻击者通过构造恶意序列化数据执行任意代码,对使用Bentoml进行机器学习模型部署的系统构成严重威胁。建议使用Bentoml的用户尽快升级至最新版本,并避免处理来自不可信来源的序列化数据。🔗 原文链接:https://sploitus.com/exploit?id=F08F10CC-7B0B-523D-8BBB-4C0894C71084
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







