GHSA-866g-f22w-33x8
LOWCVE-2026-8769Versions of @ai-sdk/provider-utils before 3.0.28, from 4.0.0 before 4.0.33, and from 5.0.0 before 5.0.1 are vulnerable to uncontrolled resource consumption. The createJsonResponseHandler, createJsonErrorResponseHandler, and createStatusCodeErrorResponseHandler functions in packages/provider-utils/src/response-handler.ts read response bodies without a shared size limit, allowing a remote attacker w
- Affected
- < 3.0.28
- Fixed in
- 3.0.28
- Weakness
- CWE-400
- Published
- 2026-05-18
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference