CVE-2026-42302FastGPT 的 agent-sandbox 组件在 4.14.10 至 4.14.13 之前的版本中存在严重安全缺陷。由于启动脚本将 code-server 配置为无认证模式并监听所有网络接口,攻击者无需任何凭据即可通过网络访问该服务,进而获得沙箱环境的完全控制权并执行任意代码。
该漏洞源于 FastGPT 项目中 agent-sandbox 组件的启动脚本 entrypoint.sh 存在严重的配置错误。在受影响的版本中,脚本初始化 code-server(VS Code 的 Web 版本)时使用了 --auth none 参数,这完全禁用了系统的身份验证机制。同时,服务被绑定到 0.0.0.0:8080,即对外开放在所有网络接口上。由于 code-server 提供了基于 Web 的终端访问功能,攻击者只需发现开放的 8080 端口,即可直接访问 Web IDE 并打开终端。这使得攻击者能够在无需登录的情况下,在容器化的沙箱环境中执行任意系统命令,实现未授权的远程代码执行(RCE),完全控制沙箱实例。