Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FastGPT (CVE-2025-27600)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
06/03/2025
Última modificación:
06/03/2025

Descripción

FastGPT es una plataforma basada en el conocimiento y construida sobre los LLM. Dado que el complemento de rastreo web no realiza la verificación de IP de la intranet, un atacante puede iniciar una solicitud de IP de la intranet, lo que hace que el sistema inicie una solicitud a través de la intranet y potencialmente obtenga algunos datos privados de la intranet. Este problema se solucionó en la versión 4.9.0.

Referencias a soluciones, herramientas e información