Ad

CVE-2026-67428

HIGH CVSS 3.1: 8,5
Обновлено 29 июля 2026
Slack
Параметр Значение
CVSS 8,5 (HIGH)
Устранено в версии 2.26.7
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Slack
Публичный эксплойт Нет

Flyto2 Core — это исполнительное ядро ​​для автоматизации и рабочих процессов AI-агента. До версии 2.26.7 модули, генерирующие HTTP, включая src/core/modules/ Third_party/developer/http/requests.py, core.api.http_get, core.api.http_post,graphql.query,graphql.mutation,monitor.http_check, communication.slack_send, Notification.discord.send_message, Notification.slack.send_message, Notification.teams.send_message, ai.vision_analyze,verify.visual_diff, Browser.proxy_rotate, а также встроенная ветвь агента и llm base_url извлекают URL-адреса, контролируемые вызывающим абонентом, без validate_url_with_env_config, что позволяет SSRF обращаться к внутренним конечным точкам или конечным точкам метаданных. Эта проблема исправлена ​​в версии 2.26.7.

Показать оригинальное описание (EN)

Flyto2 Core is an execution kernel for automation and AI-agent workflows. Prior to 2.26.7, HTTP-emitting modules including src/core/modules/third_party/developer/http/requests.py, core.api.http_get, core.api.http_post, graphql.query, graphql.mutation, monitor.http_check, communication.slack_send, notification.discord.send_message, notification.slack.send_message, notification.teams.send_message, ai.vision_analyze, verify.visual_diff, browser.proxy_rotate, and the agent and llm inline base_url branch fetch caller-controlled URLs without validate_url_with_env_config, allowing SSRF to internal or metadata endpoints. This issue is fixed in version 2.26.7.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1