PT-2026-60252 · Fastgpt · Fastgpt
CVE-2026-61643
·
Publicado
2026-07-15
·
Atualizado
2026-07-20
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
FastGPT versões 4.14.17 até 4.15.0-beta4
Descrição
Um usuário autenticado pode salvar um nó de fluxo de trabalho que referencia um conjunto de ferramentas HTTP privado de outro usuário ao fornecer um ID de ferramenta manipulado no formato
http-<victim toolset app id>/<tool name>. Enquanto as rotas normais de conjuntos de ferramentas impõem restrições de acesso, os caminhos de salvamento e execução do fluxo de trabalho não aplicam essas verificações de autorização. Isso permite que o endpoint /api/v2/chat/completions resolva a referência e execute uma ferramenta HTTP pertencente a outro usuário.Recomendações
Atualizar para a versão 4.15.0-beta5.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fastgpt