PT-2026-39209 · Fastgpt · Fastgpt

Hinotoi-Agent

·

Publicado

2026-05-08

·

Atualizado

2026-06-08

·

CVE-2026-44284

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas FastGPT versões anteriores a 4.14.17
Descrição Existe uma lacuna inconsistente de proteção contra Server-Side Request Forgery (SSRF) no processamento de URLs de ferramentas Model Context Protocol (MCP). Embora os endpoints de visualização e execução direta rejeitem URLs de redes internas ou privadas, os endpoints utilizados para criar ou atualizar ferramentas MCP permitem o armazenamento de URLs de servidores MCP internos. Essas URLs armazenadas podem, posteriormente, ser utilizadas pelo processo de execução de fluxo de trabalho sem nova validação do destino. Um usuário autenticado com permissões para gerenciar conjuntos de ferramentas MCP pode armazenar um endpoint interno, como http://localhost:3000/mcp, fazendo com que o executor de fluxo de trabalho do backend se conecte a esse destino interno.
Recomendações Atualizar para a versão 4.14.17.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44284

Produtos afetados

Fastgpt