Apa yang terjadi
NVD menerbitkan CVE-2026-84301 (CVSS 6.3) pada 2026-09-22: interceptor permintaan Axios aman FastGPT memvalidasi nama host dengan isInternalAddress() sebelum koneksi HTTP melakukan pencarian DNS independen, memungkinkan bypass SSRF TOCTOU DNS-rebinding. Diperbaiki di 4.15.2.
Mengapa penting
Alur kerja RAG FastGPT mengambil konten eksternal ke dalam basis pengetahuan; bypass SSRF memungkinkan URL yang dibuat khusus membuat server menjangkau infrastruktur internal penerapan platform LLM, yang dalam penerapan cloud dapat menyebabkan pengungkapan metadata (kredensial) atau pemindaian layanan internal.
Vektor serangan
Interceptor aman memvalidasi nama host melalui isInternalAddress() dan kemudian pencarian DNS independen yang lebih baru digunakan untuk koneksi; penyerang membalik DNS antara validasi dan koneksi (DNS rebinding / TOCTOU) untuk membuat server mengambil alamat internal atau metadata cloud meskipun ada pengaman.
Sistem yang terdampak
FastGPT (labring) < 4.15.2
Mitigasi
Tingkatkan ke FastGPT 4.15.2 (commit 0a38565c9d). Lebih suka menyelesaikan dan memvalidasi IP yang benar-benar terhubung daripada pencarian terpisah; batasi egress keluar dari FastGPT untuk menolak rentang internal/metadata.