FastGPT — это платформа для создания AI-агентов. До версии 4.11.1 в узле чтения файла рабочего процесса сетевое соединение не проверено на безопасность, что создает риск SSRF-атак. Эта проблема исправлена в версии 4.11.1.
Показать оригинальное описание (EN)
FastGPT is an AI Agent building platform. Prior to version 4.11.1, in the workflow file reading node, the network link is not security-verified, posing a risk of SSRF attacks. This issue has been patched in version 4.11.1.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Fastgpt Fastgpt
cpe:2.3:a:fastgpt:fastgpt:*:*:*:*:*:*:*:*
|
— |
4.11.1
|