CVE-2025-32375 | BentoML runner服务器远程代码执行漏洞

BentoML 的 runner 服务器中存在不安全的反序列化,攻击者可以通过在 POST 请求中设置特定的标头和参数,可以在服务器上执行任何未经授权的任意代码,这将授予攻击者在服务器上进行初始访问和信息泄露的权限。
  • 发表于 2025-05-12 10:13:59
  • 阅读 ( 351 )
  • 分类:Web服务器

0 条评论

请先 登录 后评论
reset
reset

2 篇文章