CVE-2026-33234
AutoGPT : le contournement de la liste noire d'IP de SendEmailBlock permet une SSRF via un serveur SMTP contrôlé par l'utilisateur
- Publié
- 19 mai 2026
- Mise à jour
- 19 mai 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 7 sept. 2026
AutoGPT : le contournement de la liste noire d'IP de SendEmailBlock permet une SSRF via un serveur SMTP contrôlé par l'utilisateur
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:NFaible · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
AutoGPT est une plateforme d'automatisation de flux de travail permettant de créer, déployer et gérer des agents d'intelligence artificielle continus. Dans les versions 0.1.0 à 0.6.51, SendEmailBlock dans autogpt_platform/backend/backend/blocks/email_block.py accepte un smtp_server (chaîne de caractères) et un smtp_port (entier) fournis par l'utilisateur comme entrées de bloc par exécution, puis les transmet directement à smtplib.SMTP() de Python pour ouvrir une connexion TCP brute sans validation d'adresse IP. Cela contourne complètement les protections SSRF renforcées de la plateforme dans backend/util/request.py — la fonction validate_url_host() et la liste noire BLOCKED_IP_NETWORKS que tous les autres blocs utilisent pour bloquer les connexions vers les adresses privées, de boucle locale, link-local et de métadonnées cloud. Un utilisateur authentifié sur un déploiement AutoGPT partagé peut utiliser cela pour effectuer un scan de ports réseau interne non aveugle et un fingerprinting de services : smtplib lit la bannière TCP de la cible lors de la connexion et l'intègre dans le message d'exception, qui est persisté comme sortie de bloc visible par l'utilisateur via le framework d'exécution. Ce problème a été corrigé dans la version 0.6.52.
SSRF via smtplib raw TCP sockets bypassing HTTP blocklist in AutoGPT SendEmailBlock
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.