Vercel ChangelogNov 6, 2025, 1:00 PM重要 75

CVE-2025-48985: Input Validation Bypass on AI SDK

Vercel AI SDK 揭露安全漏洞 CVE-2025-48985,存在輸入驗證繞過風險,建議開發者儘速更新。

Vercel 官方發布安全公告,指出其 AI SDK 存在編號為 CVE-2025-48985 的安全漏洞。該漏洞允許攻擊者繞過輸入驗證機制,可能導致潛在的安全風險。官方已釋出修復版本,強烈建議所有使用 Vercel AI SDK 的開發者立即檢查並升級至最新版本,以確保應用程式安全。

想看英文原文 / 完整內容?

前往 Vercel Changelog 原文 →

摘要由 AI 整理,以原文為準。