CVE-2025-62612

MEDIUM CVSS 3.1: 5,3 EPSS 0.04%
Обновлено 29 декабря 2025
Fastgpt
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 4.11.1
Устранено в версии 4.11.1
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Fastgpt
Публичный эксплойт Нет

FastGPT — это платформа для создания AI-агентов. До версии 4.11.1 в узле чтения файла рабочего процесса сетевое соединение не проверено на безопасность, что создает риск SSRF-атак. Эта проблема исправлена ​​в версии 4.11.1.

Показать оригинальное описание (EN)

FastGPT is an AI Agent building platform. Prior to version 4.11.1, in the workflow file reading node, the network link is not security-verified, posing a risk of SSRF attacks. This issue has been patched in version 4.11.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Fastgpt Fastgpt
cpe:2.3:a:fastgpt:fastgpt:*:*:*:*:*:*:*:*
4.11.1