© 2025-2026 PySpect
First version without a known vulnerability: 0.11.1
TorchServe script references S3 bucket without ensuring ownership or confirming accessibility
TorchServe gRPC Port Exposure
Fixed in: 0.11.0
TorchServe vulnerable to bypass of allowed_urls configuration
Fixed in: 0.11.0
TorchServe ZipSlip
Fixed in: 0.9.0
TorchServe Server-Side Request Forgery vulnerability
Fixed in: 0.8.2
TorchServe Pre-Auth Remote Code Execution
Fixed in: 0.8.2