Description
A security vulnerability has been detected in LazyAGI LazyLLM up to 0.6.1. Affected by this issue is the function lazyllm_call of the file lazyllm/components/deploy/relay/server.py. Such manipulation leads to deserialization. The attack can be launched remotely. The exploit has been disclosed publicly and may be used.
Es wurde eine Schwachstelle in LazyAGI LazyLLM up to 0.6.1 entdeckt. Betroffen ist die Funktion lazyllm_call der Datei lazyllm/components/deploy/relay/server.py. Die Manipulation führt zu deserialization. Ein Angriff ist aus der Distanz möglich. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
0.6.1
Timeline
2025-09-25: | Advisory disclosed |
2025-09-25: | VulDB entry created |
2025-09-25: | VulDB entry last update |
Credits
0x1f (VulDB User)
References
vuldb.com/?id.325833 (VDB-325833 | LazyAGI LazyLLM server.py lazyllm_call deserialization)
vuldb.com/?ctiid.325833 (VDB-325833 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.652936 (Submit #652936 | LazyAGI LazyLLM latest Remote Code Execution)
github.com/LazyAGI/LazyLLM/issues/764