Десериализация ненадежных данных в классе LanguageModel Flair начиная с версий 0.4.1 и до последних уязвима к выполнению произвольного кода при загрузке вредоносной модели.
Показать оригинальное описание (EN)
Deserialization of untrusted data in the LanguageModel class of Flair from versions 0.4.1 to latest are vulnerable to arbitrary code execution when loading a malicious model.
Характеристики атаки
Последствия
Строка CVSS v3.1