PT-2026-65904 · Pypi · Pydantic-Ai

CVE-2026-54249

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Pydantic AI versões 1.65.0 through 1.105.0 Pydantic AI versões 2.0.0b1 through 2.0.0b5
Description Um cliente que envia o histórico de mensagens para um adaptador de UI pode referenciar arquivos arbitrários na conta de provedor de modelo ou de armazenamento em nuvem da aplicação. Embora as partes da URL do arquivo sejam validadas contra uma lista de permissões de esquemas, as referências UploadedFile — que apontam para um arquivo por ID de arquivo do provedor ou URI de armazenamento em nuvem (ex: s3://…, gs://…) — eram encaminhadas sem validação. Como o provedor resolve um UploadedFile usando a identidade do lado do servidor (função IAM, conta de serviço ou chave de API do provedor) em vez da identidade do cliente, um invasor pode criar um histórico de mensagens para fazer com que o servidor leia objetos de sua própria conta ou de outros locatários, desde que possua um identificador referenciável.
Recommendations Atualizar para a versão 1.106.0. Atualizar para a versão 2.0.0b6.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54249
GHSA-H7P7-W5GC-XJ3W

Produtos afetados

Pydantic-Ai