CVE-2025-62615

CRITICAL CVSS 4.0: 9,3 EPSS 0.05%
Обновлено 5 февраля 2026
AutoGPT
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-918 (Server-Side Request Forgery (SSRF) (Подделка запросов на стороне сервера))
Поставщик AutoGPT
Публичный эксплойт Нет

AutoGPT — это платформа, которая позволяет пользователям создавать, развертывать и управлять непрерывными агентами искусственного интеллекта, которые автоматизируют сложные рабочие процессы. До autogpt-platform-beta-v0.6.34 в RSSFeedBlock сторонняя библиотека urllib.request.urlopen используется непосредственно для доступа к URL-адресу, но входной URL-адрес не фильтруется, что приводит к уязвимости SSRF. Эта проблема исправлена ​​в autogpt-platform-beta-v0.6.34.

Показать оригинальное описание (EN)

AutoGPT is a platform that allows users to create, deploy, and manage continuous artificial intelligence agents that automate complex workflows. Prior to autogpt-platform-beta-v0.6.34, in RSSFeedBlock, the third-party library urllib.request.urlopen is used directly to access the URL, but the input URL is not filtered, which will cause SSRF vulnerability. This issue has been patched in autogpt-platform-beta-v0.6.34.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0