PT-2026-96838 · Fastgpt · Fastgpt
CVE-2026-84301
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
FastGPT versões anteriores a 4.15.2
Description
Um problema de DNS rebinding existe no interceptor de requisição Axios seguro localizado em
packages/service/common/api/axios.ts. O sistema valida um nome de host usando a função isInternalAddress() antes que a conexão HTTP realize uma consulta DNS independente. Isso cria uma lacuna de tempo entre a verificação e o uso (time-of-check/time-of-use), permitindo que um nome de host controlado por um invasor seja resolvido para um endereço público durante a validação e, posteriormente, para um endereço de loopback, privado, link-local ou de metadados durante a conexão real. Um invasor autenticado pode explorar isso fornecendo uma URL para uma ferramenta HTTP baseada em safe-Axios, nó HTTP de fluxo de trabalho, busca de arquivo externo ou outras integrações do lado do servidor para acessar serviços que normalmente bloqueariam entradas de endereços privados. Esse comportamento também ocorre durante saltos de redirecionamento manuais, pois cada destino é validado antes de uma nova consulta de conexão.Recommendations
Atualizar para a versão 4.15.2.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fastgpt