취약점  ·  2026-09-24

FastGPT (오픈소스 LLM 지식베이스 플랫폼): safe-Axios 인터셉터의 DNS-리바인딩 TOCTOU를 통한 SSRF 가드 우회 (CVE-2026-84301)

취약점Medium 영향도GlobalCVE-2026-84301
NVD는 2026-09-22에 CVE-2026-84301(CVSS 6.3)을 게시했습니다: FastGPT의 safe Axios 요청 인터셉터가 HTTP 연결이 독립적인 DNS 조회를 수행하기 전에 isInternalAddress()로 호스트 이름을 검증하여 DNS-리바인딩 TOCTOU SSRF 우회를 가능하게 합니다. 4.15.2에서 수정되었습니다.
FastGPT RAG 워크플로는 외부 콘텐츠를 지식베이스로 가져옵니다. SSRF 우회는 조작된 URL로 서버가 LLM 플랫폼 배포의 내부 인프라에 도달하게 하여, 클라우드 배포에서 메타데이터(자격 증명) 노출 또는 내부 서비스 스캐닝으로 이어질 수 있습니다.
safe 인터셉터는 isInternalAddress()로 호스트 이름을 검증한 다음 연결에 사용되는 별도의 독립적인 DNS 조회가 발생합니다. 공격자는 검증과 연결 사이에 DNS를 변경(DNS 리바인딩/TOCTOU)하여 가드에도 불구하고 서버가 내부 주소 또는 클라우드 메타데이터를 가져오게 합니다.
FastGPT (labring) < 4.15.2
FastGPT 4.15.2(커밋 0a38565c9d)로 업그레이드하세요. 별도의 조회가 아닌 실제 연결된 IP를 확인하고 검증하는 것을 선호하세요. 내부/메타데이터 범위를 거부하도록 FastGPT에서 아웃바운드 이그레스를 제한하세요.
NVD CVE-2026-84301Fix commitcve.org record
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →