CVE-2026-34163FastGPT是一个AI智能体构建平台。在4.14.9.5版本之前,其MCP工具相关接口存在服务器端请求伪造(SSRF)漏洞。攻击者可通过构造恶意URL参数,绕过内网地址校验,利用服务器发起HTTP请求。该漏洞允许经过身份认证的攻击者扫描内网、访问云元数据服务,甚至与MongoDB和Redis等内部服务交互,造成敏感信息泄露。
该漏洞产生于FastGPT的MCP(模型上下文协议)工具端点,具体涉及`/api/core/app/mcpTools/getTools`和`/api/core/app/mcpTools/runTool`接口。这些接口接受用户提供的URL参数,并代表用户在服务器端发起HTTP请求。尽管FastGPT代码库中包含用于SSRF防护的`isInternalAddress()`函数(用于判断URL是否指向内网),且在HTTP工作流节点中已正确调用,但在MCP工具端点的实现中却遗漏了该关键校验步骤。攻击者可利用低权限账户(PR:L)向这些端点发送包含内网地址(如127.0.0.1、169.254.169.254)的请求。由于缺乏校验,服务器将代为访问这些内部资源。利用此漏洞,攻击者可以探测内网开放端口、读取云平台元数据服务(如AWS IAM凭证)或直接与后端数据库(如MongoDB、Redis)交互,导致严重的数据泄露风险。