何が起きたか
NVDは2026-09-22にCVE-2026-84301(CVSS 6.3)を公開しました。FastGPTのsafe Axiosリクエストインターセプターは、HTTP接続が独立したDNSルックアップを実行する前にisInternalAddress()でホスト名を検証し、DNSリバインディングTOCTOU SSRFバイパスを可能にします。4.15.2で修正されました。
なぜ重要か
FastGPT RAGワークフローは外部コンテンツをナレッジベースにフェッチします。SSRFバイパスにより、細工されたURLでサーバーがLLMプラットフォームデプロイメントの内部インフラに到達でき、クラウドデプロイメントではメタデータ(資格情報)開示または内部サービススキャンにつながる可能性があります。
攻撃経路
safeインターセプターはisInternalAddress()でホスト名を検証し、その後接続に使用される独立したDNSルックアップが行われます。攻撃者は検証と接続の間でDNSを切り替え(DNSリバインディング/TOCTOU)、ガードにもかかわらずサーバーに内部アドレスまたはクラウドメタデータをフェッチさせます。
影響を受けるシステム
FastGPT(labring)< 4.15.2
緩和策
FastGPT 4.15.2(コミット0a38565c9d)にアップグレードしてください。別のルックアップではなく、実際に接続されたIPを解決して検証することを推奨します。FastGPTからのアウトバウンドegressを内部/メタデータ範囲への到達を拒否するように制限してください。