PT-2025-45397 · Vercel · Vercel Ai Sdk

CVE-2025-48985

·

Publicado

2025-11-07

·

Atualizado

2025-12-29

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Vercel AI SDK versões 5.0.52, 5.1.0-beta.9 e 6.0.0-beta
Descrição Existe uma falha no Vercel AI SDK que pode permitir que usuários contornem listas brancas de tipos de arquivo durante uploads de arquivos. Esse bypass pode potencialmente levar a uploads de arquivos não autorizados.
Recomendações Atualize para a versão 5.0.52 do Vercel AI SDK. Atualize para a versão 5.1.0-beta.9 do Vercel AI SDK. Atualize para a versão 6.0.0-beta do Vercel AI SDK.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48985
GHSA-RWVC-J5JR-MGVH

Produtos afetados

Vercel Ai Sdk