Fastgpt · Fastgpt · CVE-2025-27600
**Nome do Software Vulnerável e Versões Afetadas**
Versões do FastGPT anteriores à 4.9.0
**Descrição**
O problema decorre da falha do plugin de rastreamento web em realizar a verificação de IPs da intranet. Isso permite que um atacante inicie uma solicitação para um IP da intranet, fazendo com que o sistema realize uma requisição através da intranet. Como resultado, o atacante pode potencialmente obter dados privados na intranet.
**Recomendações**
Para versões anteriores à 4.9.0, atualize para a versão 4.9.0 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao plugin de rastreamento web para minimizar o risco de exploração.