PT-2026-60190 · Fastgpt · Fastgpt
CVE-2026-61646
·
Publicado
2026-07-15
·
Atualizado
2026-07-15
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FastGPT versões anteriores a 4.15.0-beta5
Description
FastGPT é uma plataforma de aplicação de IA baseada em conhecimento. O guardião de SSRF (Server-Side Request Forgery) compartilhado, que é um mecanismo de segurança projetado para evitar que o servidor faça requisições não autorizadas a recursos internos, valida apenas a URL da requisição inicial. Como a biblioteca axios subjacente segue redirecionamentos por padrão, um usuário de fluxo de trabalho autenticado pode configurar um nó de requisição HTTP para chamar uma URL pública controlada por um invasor. Esta URL pode então redirecionar a requisição para metadados de nuvem, loopback ou serviços internos que o guardião normalmente bloquearia, permitindo que o nó HTTP retorne o corpo da resposta ao solicitante.
Recommendations
Atualizar para a versão 4.15.0-beta5.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fastgpt