漏洞  ·  2026-09-24

FastGPT(开源LLM知识库平台):safe-Axios拦截器中通过DNS重绑定TOCTOU绕过SSRF防护(CVE-2026-84301)

漏洞Medium 影响GlobalCVE-2026-84301
NVD于2026-09-22发布了CVE-2026-84301(CVSS 6.3):FastGPT的safe Axios请求拦截器在HTTP连接执行独立DNS查找之前使用isInternalAddress()验证主机名,使得DNS重绑定TOCTOU SSRF绕过成为可能。已在4.15.2中修复。
FastGPT RAG工作流将外部内容获取到知识库中;SSRF绕过允许构造的URL使服务器到达LLM平台部署的内部基础设施,在云部署中可能导致元数据(凭据)泄露或内部服务扫描。
安全拦截器通过isInternalAddress()验证主机名,然后连接时使用稍后的独立DNS查找;攻击者在验证和连接之间翻转DNS(DNS重绑定/TOCTOU),使服务器尽管有防护仍能获取内部地址或云元数据。
FastGPT (labring) < 4.15.2
升级到FastGPT 4.15.2(提交0a38565c9d)。优先解析并验证实际连接的IP,而不是单独的查找;限制FastGPT的出站流量,拒绝内部/元数据范围。
NVD CVE-2026-84301Fix commitcve.org record
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →