Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27600

Опубликовано: 06 мар. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

FastGPT is a knowledge-based platform built on the LLMs. Since the web crawling plug-in does not perform intranet IP verification, an attacker can initiate an intranet IP request, causing the system to initiate a request through the intranet and potentially obtain some private data on the intranet. This issue is fixed in 4.9.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fastgpt:fastgpt:*:*:*:*:*:*:*:*
Версия до 4.9.0 (исключая)

EPSS

Процентиль: 27%
0.00098
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-918

EPSS

Процентиль: 27%
0.00098
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-918