CVE-2026-44285

🟡 Monitoruj

Podatność SSRF w FastGPT umożliwia atakującemu dostęp do wewnętrznych usług sieciowych.

CVSS
7.7
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network protection and make arbitrary HTTP GET requests to internal network services. This is achieved by exploiting an incomplete fix in the dataset preview endpoint /api/core/dataset/file/getPreviewChunks when utilizing the externalFile data import type. This vulnerability is fixed in 4.15.0-beta1.

ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-05-29 20:16:24 UTC
Ostatnia modyfikacja (NVD)2026-06-01 17:17:07 UTC
Referencje