무슨 일이 있었나
NVD는 2026-09-22에 CVE-2026-84301(CVSS 6.3)을 게시했습니다: FastGPT의 safe Axios 요청 인터셉터가 HTTP 연결이 독립적인 DNS 조회를 수행하기 전에 isInternalAddress()로 호스트 이름을 검증하여 DNS-리바인딩 TOCTOU SSRF 우회를 가능하게 합니다. 4.15.2에서 수정되었습니다.
왜 중요한가
FastGPT RAG 워크플로는 외부 콘텐츠를 지식베이스로 가져옵니다. SSRF 우회는 조작된 URL로 서버가 LLM 플랫폼 배포의 내부 인프라에 도달하게 하여, 클라우드 배포에서 메타데이터(자격 증명) 노출 또는 내부 서비스 스캐닝으로 이어질 수 있습니다.
공격 경로
safe 인터셉터는 isInternalAddress()로 호스트 이름을 검증한 다음 연결에 사용되는 별도의 독립적인 DNS 조회가 발생합니다. 공격자는 검증과 연결 사이에 DNS를 변경(DNS 리바인딩/TOCTOU)하여 가드에도 불구하고 서버가 내부 주소 또는 클라우드 메타데이터를 가져오게 합니다.
영향받는 시스템
FastGPT (labring) < 4.15.2
완화 방안
FastGPT 4.15.2(커밋 0a38565c9d)로 업그레이드하세요. 별도의 조회가 아닌 실제 연결된 IP를 확인하고 검증하는 것을 선호하세요. 내부/메타데이터 범위를 거부하도록 FastGPT에서 아웃바운드 이그레스를 제한하세요.