MLflow obchází kontrolu deserializace pickle u dspy a statsmodels
Podle zdroje umožňuje zranitelnost v příchutích modelů dspy a statsmodels v nástroji MLflow neoprávněné spuštění deserializace pickle navzdory bezpečnostní kontrole. Útočník s přístupem pro zápis do umístění modelů tak může dosáhnout vzdáleného spuštění libovolného kódu, přičemž chyba byla potvrzena ve verzi MLflow 3.12.0.
MLflow FI
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD