Executive brief
LLaMA-Factory Allows Arbitrary Code Execution via Unsafe Deserialization in Ilamafy_baichuan2.py
Affected products
- PyPI llamafactory
Junglewise Threat Intelligence
CVE-2025-46567 · Severity: low · CVSS 3.1 · Published 2026-07-07
Technologies: llamafactory (PyPI). Vendors: PyPI.
LLaMA-Factory Allows Arbitrary Code Execution via Unsafe Deserialization in Ilamafy_baichuan2.py