Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

L0Nm4R

#39378de 53,638
6.9CVSS total
Vulnerabilidades · 1
PT-2025-10000
6.9
2025-03-06
Fastgpt · Fastgpt · CVE-2025-27600
**Nome do Software Vulnerável e Versões Afetadas** Versões do FastGPT anteriores à 4.9.0 **Descrição** O problema decorre da falha do plugin de rastreamento web em realizar a verificação de IPs da intranet. Isso permite que um atacante inicie uma solicitação para um IP da intranet, fazendo com que o sistema realize uma requisição através da intranet. Como resultado, o atacante pode potencialmente obter dados privados na intranet. **Recomendações** Para versões anteriores à 4.9.0, atualize para a versão 4.9.0 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao plugin de rastreamento web para minimizar o risco de exploração.