PT-2026-60190 · Fastgpt · Fastgpt

CVE-2026-61646

·

Publicado

2026-07-15

·

Atualizado

2026-07-15

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FastGPT versões anteriores a 4.15.0-beta5
Description FastGPT é uma plataforma de aplicação de IA baseada em conhecimento. O guardião de SSRF (Server-Side Request Forgery) compartilhado, que é um mecanismo de segurança projetado para evitar que o servidor faça requisições não autorizadas a recursos internos, valida apenas a URL da requisição inicial. Como a biblioteca axios subjacente segue redirecionamentos por padrão, um usuário de fluxo de trabalho autenticado pode configurar um nó de requisição HTTP para chamar uma URL pública controlada por um invasor. Esta URL pode então redirecionar a requisição para metadados de nuvem, loopback ou serviços internos que o guardião normalmente bloquearia, permitindo que o nó HTTP retorne o corpo da resposta ao solicitante.
Recommendations Atualizar para a versão 4.15.0-beta5.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61646
GHSA-G969-67MV-2QXQ

Produtos afetados

Fastgpt