vulnerability
72
MLflow dspy ve statsmodels flavor bypass pickle deserialization kontrolü
MLflow dspy ve statsmodels flavor'larında pickle deserialization kontrolünün eksik uygulanması sonucu yetkisiz uzaktan kod yürütme riski doğmuştur. Sızma yolu, MLmodel konfigürasyonundaki flavor spesifikasyonları ve yazma erişimiyle ilişkilidir.
17.09.2026 05:00
NCSC-FI Vulns
FI
malware
remote_code_execution
pickle