事件经过
NVD于2026-09-22发布了CVE-2026-84301(CVSS 6.3):FastGPT的safe Axios请求拦截器在HTTP连接执行独立DNS查找之前使用isInternalAddress()验证主机名,使得DNS重绑定TOCTOU SSRF绕过成为可能。已在4.15.2中修复。
影响分析
FastGPT RAG工作流将外部内容获取到知识库中;SSRF绕过允许构造的URL使服务器到达LLM平台部署的内部基础设施,在云部署中可能导致元数据(凭据)泄露或内部服务扫描。
攻击途径
安全拦截器通过isInternalAddress()验证主机名,然后连接时使用稍后的独立DNS查找;攻击者在验证和连接之间翻转DNS(DNS重绑定/TOCTOU),使服务器尽管有防护仍能获取内部地址或云元数据。
受影响系统
FastGPT (labring) < 4.15.2
缓解措施
升级到FastGPT 4.15.2(提交0a38565c9d)。优先解析并验证实际连接的IP,而不是单独的查找;限制FastGPT的出站流量,拒绝内部/元数据范围。