Threat Details

T1: Msgpack Deserialization RCE (Default Config)

T2: Pickle Deserialization RCE

T3: JSON lc:2 Constructor RCE

T4: RemoteGraph Unvalidated Inbound Data

T5: Dockerfile ENV Single-Quote Injection

T6: ZIP Slip in Template Extraction

T7: AES Key Entropy via Environment Variable

T8: EncryptedSerializer Assert Bypass

T9: SDK API Key Leak via Server-Controlled Location Redirect

T10: EncryptedSerializer Encryption Bypass via Unencrypted Data Injection

T11: Unbounded Checkpoint Data Retention