Vulnerabilidad en FastGPT (CVE-2025-27600)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
06/03/2025
Última modificación:
06/03/2025
Descripción
FastGPT es una plataforma basada en el conocimiento y construida sobre los LLM. Dado que el complemento de rastreo web no realiza la verificación de IP de la intranet, un atacante puede iniciar una solicitud de IP de la intranet, lo que hace que el sistema inicie una solicitud a través de la intranet y potencialmente obtenga algunos datos privados de la intranet. Este problema se solucionó en la versión 4.9.0.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA