CVE-2025-54381
BentoML уязвим к SSRF-атаке через обработку загрузки файлов
- Опубликовано
- 29 июл. 2025 г.
- Обновлено
- 30 июл. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:LСредний · следующие 30 дней
- Процентиль
- 96,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
BentoML — это библиотека Python для создания онлайн-систем обслуживания, оптимизированных для AI-приложений и инференса моделей. В версиях с 1.4.0 по 1.4.19 система обработки загрузки файлов содержит SSRF-уязвимость, которая позволяет неаутентифицированным удалённым злоумышленникам принуждать сервер выполнять произвольные HTTP-запросы. Уязвимость возникает из-за обработчиков запросов multipart form data и JSON, которые автоматически загружают файлы по URL-адресам, предоставленным пользователем, без проверки того, указывают ли эти URL-адреса на адреса внутренней сети, конечные точки метаданных облака или другие ограниченные ресурсы. Документация явно рекламирует эту функцию загрузки файлов по URL, что делает её задуманным дизайном, который по умолчанию подвергает все развёрнутые сервисы SSRF-атакам. Версия 1.4.19 содержит исправление этой проблемы.
Источники
1- bentoml_CVE-2025-54381Эксплойт
ИИ-связанное
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.