PT-2026-77139 · Git+1 · Ragflow

·

CVE-2026-75898

·

Publicado

2026-08-18

·

Atualizado

2026-08-26

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas RAGFlow versões anteriores a 0.26.3
Description Um problema de server-side request forgery (SSRF) existe no componente "Invoke" do fluxo de trabalho do agente localizado em agent/component/invoke.py. O componente constrói URLs de requisição externa usando a configuração do canvas e variáveis de template de tempo de execução, processando-as via requests.get, requests.post ou requests.put sem utilizar o validador assert url is safe ou fixar o endereço resolvido. Isso permite que um usuário capaz de criar ou acionar um agente force o servidor a buscar dados de destinos de loopback, link-local e RFC 1918, como endpoints de metadados de instâncias em nuvem e serviços co-localizados na rede de implantação. Se um agente for configurado para interpolar a consulta do chat na URL do Invoke, o destino pode ser controlado por qualquer usuário que envie essa consulta.
Recommendations Atualize o RAGFlow para a versão 0.26.3 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75898

Produtos afetados

Ragflow