漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
FastGPT: SSRF in HTTP-tool OpenAPI schema importer via SwaggerParser $ref (bypasses the isInternalAddress guard)
Vulnerability Description
FastGPT is a knowledge-based AI application platform. Prior to 4.15.0-beta4, the HTTP-tool OpenAPI schema importer validates only the top-level URL before passing it to SwaggerParser.bundle, whose remote reference resolver fetches $ref URLs without FastGPT's internal-address guard and returns fetched content inline, allowing an authenticated team member to read internal services or cloud metadata. This issue is fixed in version 4.15.0-beta4.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Vulnerability Type
服务端请求伪造(SSRF)
Vulnerability Title
labring FastGPT 服务端请求伪造漏洞
Vulnerability Description
labring FastGPT是labring公司开源的一款基于大语言模型的开源知识库问答系统。 labring FastGPT 4.15.0-beta4之前版本存在服务端请求伪造漏洞,该漏洞源于HTTP-tool OpenAPI schema导入器在将URL传递给SwaggerParser.bundle之前仅验证顶层URL,其远程引用解析器在获取$ref URL时没有FastGPT内部地址保护并将获取的内容内联返回,可能导致经过身份验证的团队成员读取内部服务或云元数据。
CVSS Information
N/A
Vulnerability Type
N/A