# FastGPT 文件读取 SSRF 漏洞
## 概述
FastGPT 是一个 AI Agent 构建平台。在版本 4.11.1 之前,其工作流文件读取节点未对网络链接进行安全验证,存在 SSRF(Server-Side Request Forgery)攻击风险。
## 影响版本
受影响版本:FastGPT 4.11.1 之前的版本
## 细节
在文件读取节点中,用户可指定外部网络链接读取内容,但未对链接目标地址做安全限制,攻击者可利用此漏洞构造恶意请求,访问受限的内部资源。
## 影响
未经认证的攻击者可通过精心构造的请求,利用 SSRF 漏洞访问服务器内部网络资源,可能导致敏感信息泄露或进一步攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论