PT-2025-10000 · Fastgpt · Fastgpt

L0Nm4R

·

Publicado

2025-03-06

·

Atualizado

2025-12-29

·

CVE-2025-27600

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do FastGPT anteriores à 4.9.0
Descrição O problema decorre da falha do plugin de rastreamento web em realizar a verificação de IPs da intranet. Isso permite que um atacante inicie uma solicitação para um IP da intranet, fazendo com que o sistema realize uma requisição através da intranet. Como resultado, o atacante pode potencialmente obter dados privados na intranet.
Recomendações Para versões anteriores à 4.9.0, atualize para a versão 4.9.0 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao plugin de rastreamento web para minimizar o risco de exploração.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27600
GHSA-VC67-62V5-8CWX

Produtos afetados

Fastgpt