CVE-2026-8768Vercel AI SDK最高至3.0.97版本中存在高危漏洞。该漏洞位于provider-utils组件的download-blob.ts文件中的validateDownloadUrl函数。由于对用户输入的下载URL缺乏严格验证,导致攻击者可利用此缺陷发起服务器端请求伪造(SSRF)攻击。此漏洞无需认证且可远程触发,攻击者可借此访问内网资源,对系统的机密性、完整性和可用性造成影响。
该漏洞的根源在于Vercel AI SDK的`provider-utils`组件中`validateDownloadUrl`函数的输入验证机制失效。该函数负责处理和验证用于下载Blob资源的URL,但在实现时未对目标地址进行有效的范围限制或格式校验。攻击者可以通过构造包含内网IP地址(如127.0.0.1)、本地回环地址或云服务元数据地址(如169.254.169.254)的恶意URL作为参数传递给受影响接口。由于服务器端信任该输入并代为发起HTTP请求,攻击者便成功利用了SSRF漏洞。利用此漏洞,攻击者可以探测内网拓扑结构、读取敏感的本地文件或云凭证,甚至利用服务器作为跳板攻击内部网络中的其他关键服务。