Vulnerabilidad en productos Python
La biblioteca BentoML, desarrollada en el lenguaje de programación Python, ha identificado una vulnerabilidad crÃtica que podrÃa poner en riesgo la seguridad de las aplicaciones construidas con esta herramienta.
Productos afectados
- BentoML 1.4.0-1.4.19
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2025-54381: con una puntuación de 9.9 en CVSS v3.1. Existe una vulnerabilidad de inyección remota de recursos (SSRF). Un actor malicioso podrÃa hacer solicitudes HTTP arbitrarias y acceder a recursos internos no autorizados a través del procesamiento de carga de archivos, en versiones 1.4.0 hasta 1.4.19 de BentoML.
Recomendación
- Actualice a la versión más reciente de BentoML (1.4.19) que contiene un parche para esta vulnerabilidad.
Referencias
- NVD – CVE-2025-54381: https://nvd.nist.gov/vuln/detail/CVE-2025-54381
- Referencia de origen/fabricante – CVE-2025-54381: https://github.com/bentoml/BentoML/security/advisories/GHSA-mrmq-3q62-6cc8
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.