PT-2026-60252 · Fastgpt · Fastgpt

CVE-2026-61643

·

Publicado

2026-07-15

·

Atualizado

2026-07-20

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas FastGPT versões 4.14.17 até 4.15.0-beta4
Descrição Um usuário autenticado pode salvar um nó de fluxo de trabalho que referencia um conjunto de ferramentas HTTP privado de outro usuário ao fornecer um ID de ferramenta manipulado no formato http-<victim toolset app id>/<tool name>. Enquanto as rotas normais de conjuntos de ferramentas impõem restrições de acesso, os caminhos de salvamento e execução do fluxo de trabalho não aplicam essas verificações de autorização. Isso permite que o endpoint /api/v2/chat/completions resolva a referência e execute uma ferramenta HTTP pertencente a outro usuário.
Recomendações Atualizar para a versão 4.15.0-beta5.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61643
GHSA-93R3-WQQ3-C5CH

Produtos afetados

Fastgpt