PT-2026-96838 · Fastgpt · Fastgpt

CVE-2026-84301

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

6.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas FastGPT versões anteriores a 4.15.2
Description Um problema de DNS rebinding existe no interceptor de requisição Axios seguro localizado em packages/service/common/api/axios.ts. O sistema valida um nome de host usando a função isInternalAddress() antes que a conexão HTTP realize uma consulta DNS independente. Isso cria uma lacuna de tempo entre a verificação e o uso (time-of-check/time-of-use), permitindo que um nome de host controlado por um invasor seja resolvido para um endereço público durante a validação e, posteriormente, para um endereço de loopback, privado, link-local ou de metadados durante a conexão real. Um invasor autenticado pode explorar isso fornecendo uma URL para uma ferramenta HTTP baseada em safe-Axios, nó HTTP de fluxo de trabalho, busca de arquivo externo ou outras integrações do lado do servidor para acessar serviços que normalmente bloqueariam entradas de endereços privados. Esse comportamento também ocorre durante saltos de redirecionamento manuais, pois cada destino é validado antes de uma nova consulta de conexão.
Recommendations Atualizar para a versão 4.15.2.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84301
GHSA-6JWP-QF29-HPJ9

Produtos afetados

Fastgpt