Ad

CVE-2026-61646

MEDIUM CVSS 4.0: 6,3 EPSS 0.36%
Обновлено 15 июля 2026
Fastgpt
Параметр Значение
CVSS 6,3 (MEDIUM)
Устранено в версии 4.15.0
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Fastgpt
Публичный эксплойт Нет

FastGPT — это платформа приложений искусственного интеллекта, основанная на знаниях. До версии 4.15.0-beta5 общая защита SSRF FastGPT проверяет только URL-адрес первоначального запроса перед передачей запроса в axios, а axios по умолчанию следует за перенаправлениями. Прошедший проверку подлинности пользователь рабочего процесса может настроить узел HTTP-запроса для вызова общедоступного URL-адреса, контролируемого злоумышленником, который перенаправляет на облачные метаданные, петлю или внутренние службы, которые охранник заблокировал бы при прямом запросе, а узел HTTP возвращает тело ответа вызывающему рабочему процессу.

Эта проблема исправлена ​​в версии 4.15.0-beta5.

Показать оригинальное описание (EN)

FastGPT is a knowledge-based AI application platform. Prior to 4.15.0-beta5, FastGPT's shared SSRF guard validates only the initial request URL before handing the request to axios, and axios follows redirects by default. An authenticated workflow user can configure an HTTP request node to call an attacker-controlled public URL that redirects to cloud metadata, loopback, or internal services that the guard would block on direct request, and the HTTP node returns the response body to the workflow caller. This issue is fixed in version 4.15.0-beta5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0