CVE-2026-40100

MEDIUM CVSS 3.1: 5,3 EPSS 0.07%
Обновлено 10 апреля 2026
Fastgpt
Параметр Значение
CVSS 5,3 (MEDIUM)
Устранено в версии 4.14.10.3
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Fastgpt
Публичный эксплойт Нет

FastGPT — это платформа для создания AI-агентов. До версии 4.14.10.3 конечная точка /api/core/app/mcpTools/runTool принимала произвольные URL-адреса без аутентификации. Внутренняя проверка IP-адреса в isInternalAddress() блокирует частные IP-адреса только в том случае, если CHECK_INTERNAL_IP=true, что не является значением по умолчанию.

Это позволяет неаутентифицированным злоумышленникам выполнять SSRF против внутренних сетевых ресурсов. Эта уязвимость исправлена ​​в версии 4.14.10.3.

Показать оригинальное описание (EN)

FastGPT is an AI Agent building platform. Prior to 4.14.10.3, the /api/core/app/mcpTools/runTool endpoint accepts arbitrary URLs without authentication. The internal IP check in isInternalAddress() only blocks private IPs when CHECK_INTERNAL_IP=true, which is not the default. This allows unauthenticated attackers to perform SSRF against internal network resources. This vulnerability is fixed in 4.14.10.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Связанные уязвимости