Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-359v-m36h-r94v

Опубликовано: 30 июл. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

SGLang contains an unauthenticated RCE in /load_lora_adapter_from_tensors via bypass of SafeUnpickler’s incomplete denylist, allowing arbitrary command execution through crafted base64-encoded pickle payloads.

SGLang contains an unauthenticated RCE in /load_lora_adapter_from_tensors via bypass of SafeUnpickler’s incomplete denylist, allowing arbitrary command execution through crafted base64-encoded pickle payloads.

EPSS

Процентиль: 59%
0.00981
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
nvd
15 дней назад

SGLang contains an unauthenticated RCE in /load_lora_adapter_from_tensors via bypass of SafeUnpickler’s incomplete denylist, allowing arbitrary command execution through crafted base64-encoded pickle payloads.

EPSS

Процентиль: 59%
0.00981
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502