PT-2025-45397 · Vercel · Vercel Ai Sdk
CVE-2025-48985
·
Publicado
2025-11-07
·
Atualizado
2025-12-29
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Vercel AI SDK versões 5.0.52, 5.1.0-beta.9 e 6.0.0-beta
Descrição
Existe uma falha no Vercel AI SDK que pode permitir que usuários contornem listas brancas de tipos de arquivo durante uploads de arquivos. Esse bypass pode potencialmente levar a uploads de arquivos não autorizados.
Recomendações
Atualize para a versão 5.0.52 do Vercel AI SDK.
Atualize para a versão 5.1.0-beta.9 do Vercel AI SDK.
Atualize para a versão 6.0.0-beta do Vercel AI SDK.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vercel Ai Sdk