CVE-2025-49131
FastGPT सैंडबॉक्स सैंडबॉक्स बाईपास के प्रति संवेदनशील है
- प्रकाशित
- 9 जून 2025
- अद्यतन
- 9 जून 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FastGPT एक ओपन-सोर्स प्रोजेक्ट है जो AI-संचालित वर्कफ़्लो और संवादात्मक एजेंटों के निर्माण, परिनियोजन और संचालन के लिए एक प्लेटफ़ॉर्म प्रदान करता है। Sandbox कंटेनर (fastgpt-sandbox) एक विशेष, पृथक वातावरण है जिसका उपयोग FastGPT द्वारा उपयोगकर्ता-सबमिट या गतिशील रूप से उत्पन्न कोड को सुरक्षित रूप से अलगाव में निष्पादित करने के लिए किया जाता है। संस्करण 4.9.11 से पहले का सैंडबॉक्स अपर्याप्त अलगाव और कोड निष्पादन पर अपर्याप्त प्रतिबंध रखता है, क्योंकि यह अत्यधिक अनुमत syscalls की अनुमति देता है, जिससे हमलावर इच्छित सैंडबॉक्स सीमाओं से बाहर निकल सकते हैं। हमलावर इसका फायदा उठाकर मनमानी फ़ाइलों को पढ़ और अधिलेखित कर सकते हैं तथा Python मॉड्यूल आयात प्रतिबंधों को बायपास कर सकते हैं। संस्करण 4.9.11 में अनुमत सिस्टम कॉल्स को एक सुरक्षित उपसमुच्चय तक सीमित करके और अतिरिक्त वर्णनात्मक त्रुटि संदेशों के साथ इसे पैच किया गया है।
स्रोत
1- cve-2025-49131-pocएक्सप्लॉइट
CVE-2025-49131 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, FastGPT में सैंडबॉक्स एस्केप जो सैंडबॉक्स API के माध्यम से मनमाना फ़ाइल पढ़ने/लिखने, आयात बाईपास और रिमोट कोड निष्पादन की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।