PT-2026-65904 · Pypi · Pydantic-Ai
CVE-2026-54249
·
Publicado
2026-07-29
·
Atualizado
2026-07-29
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Pydantic AI versões 1.65.0 through 1.105.0
Pydantic AI versões 2.0.0b1 through 2.0.0b5
Description
Um cliente que envia o histórico de mensagens para um adaptador de UI pode referenciar arquivos arbitrários na conta de provedor de modelo ou de armazenamento em nuvem da aplicação. Embora as partes da URL do arquivo sejam validadas contra uma lista de permissões de esquemas, as referências
UploadedFile — que apontam para um arquivo por ID de arquivo do provedor ou URI de armazenamento em nuvem (ex: s3://…, gs://…) — eram encaminhadas sem validação. Como o provedor resolve um UploadedFile usando a identidade do lado do servidor (função IAM, conta de serviço ou chave de API do provedor) em vez da identidade do cliente, um invasor pode criar um histórico de mensagens para fazer com que o servidor leia objetos de sua própria conta ou de outros locatários, desde que possua um identificador referenciável.Recommendations
Atualizar para a versão 1.106.0.
Atualizar para a versão 2.0.0b6.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pydantic-Ai