BentoML 安全漏洞

CNNVD-ID编号 CNNVD-202404-2139
CVE编号 CVE-2024-2912
发布时间 2024-04-15
更新时间 2024-04-16
漏洞类型 其他
漏洞来源 暂无
危险等级 N/A
威胁类型 N/A
厂 商 BentoML

漏洞介绍

BentoML是BentoML开源的一个开源模型服务库。用于使用 Python 构建高性能和可扩展的人工智能应用程序。 BentoML存在安全漏洞,该漏洞源于存在不安全的反序列化漏洞,允许通过发送特制的POST请求来远程执行代码(RCE)。

漏洞补丁

目前暂无BentoML 安全漏洞的补丁信息,如BentoML 安全漏洞补丁信息有更新,便会立即同步;

参考网址

  • 暂无

受影响实体

信息来源

CNNVD