Ad

CVE-2026-61643

MEDIUM CVSS 3.1: 5,9 EPSS 0.25%
Обновлено 20 июля 2026
Fastgpt
Параметр Значение
CVSS 5,9 (MEDIUM)
Устранено в версии 4.15.0
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Fastgpt
Публичный эксплойт Нет

FastGPT — это платформа приложений искусственного интеллекта, основанная на знаниях. С 4.14.17 по 4.15.0-beta5 прошедший проверку подлинности пользователь FastGPT может сохранить узел рабочего процесса, который указывает на частный набор инструментов HTTP другого пользователя, используя созданный сохраненный идентификатор инструмента, например http-<victim_toolset_app_id>/<tool_name>. Обычные маршруты набора инструментов запрещают доступ, но путь сохранения и выполнения рабочего процесса не применял ту же проверку авторизации к указанному набору инструментов, что позволяло /api/v2/chat/completions разрешить сохраненную ссылку и запустить HTTP-инструмент, принадлежащий жертве.

Эта проблема исправлена ​​в версии 4.15.0-beta5.

Показать оригинальное описание (EN)

FastGPT is a knowledge-based AI application platform. From 4.14.17 until 4.15.0-beta5, an authenticated FastGPT user can save a workflow node that points to another user's private HTTP toolset by using a crafted saved tool id such as http-<victim_toolset_app_id>/<tool_name>. The normal toolset routes deny access, but the workflow save and runtime path did not apply the same authorization check to the referenced toolset, allowing /api/v2/chat/completions to resolve the saved reference and execute the victim-owned HTTP tool. This issue is fixed in version 4.15.0-beta5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1