PT-2026-56264 · Fastgpt · Fastgpt

·

CVE-2026-55418

·

Publicado

2026-07-07

·

Atualizado

2026-07-09

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas FastGPT versões anteriores a v4.15.0-beta5
Descrição Dois manipuladores de arquivos não verificam se uma chave de objeto S3 solicitada pertence à equipe do solicitante. Como as chaves de objeto S3 são globais dentro de um bucket e incluem o ID do locatário apenas como um segmento de caminho, um invasor pode fornecer uma chave pertencente a outra equipe para acessar o conteúdo de seus arquivos. Isso pode ser feito através do endpoint 'chat-file presign' ou do endpoint 'dataset preview'.
Recomendações Atualize para a versão v4.15.0-beta5.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55418
GHSA-6RXV-P43W-MMX5

Produtos afetados

Fastgpt