PT-2025-26492 · Fastgpt · Fastgpt

C121914Yu

·

Publicado

2025-06-21

·

Atualizado

2025-12-29

·

CVE-2025-52552

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do FastGPT anteriores à 4.9.12
Descrição: O problema refere-se ao parâmetro LastRoute na página de login, que é vulnerável a redirecionamento aberto e XSS baseado em DOM devido à validação inadequada e falta de sanitização. Isso permite que atacantes executem JavaScript malicioso ou redirecionem usuários para sites controlados por atacantes.
Recomendações: Para versões anteriores à 4.9.12, atualize para a versão 4.9.12 para resolver o problema. Como medida temporária, considere restringir o acesso ao parâmetro LastRoute na página de login para minimizar o risco de exploração. Evite utilizar o parâmetro LastRoute na página de login afetada até que o problema seja resolvido.

Exploit

Correção

Open Redirect

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52552
GHSA-R976-RFRV-Q24M

Produtos afetados

Fastgpt