CVE-2026-6111FoundationAgents MetaGPT 0.8.1及以下版本存在服务端请求伪造(SSRF)漏洞。该漏洞源于metagpt/utils/common.py文件中的decode_image函数未对输入参数img_url_or_b64进行严格过滤。攻击者可利用此漏洞诱导服务器向内网或本地发起非预期请求,造成敏感信息泄露。
漏洞位于metagpt/utils/common.py的decode_image函数中。由于该函数对传入的img_url_or_b64参数缺乏校验,攻击者可传入恶意URL(如file://或内网地址)。当服务器尝试获取并解码该“图片”时,会向攻击者指定的目标发起请求。利用此漏洞,攻击者可扫描内网端口、读取本地文件或攻击内网脆弱服务。该攻击需要低权限且无需用户交互即可远程执行。