CVE-2025-49131
FastGPT Sandbox vulnerabile al bypass della sandbox
- Pubblicato
- 9 giu 2025
- Aggiornato
- 9 giu 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 38,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
FastGPT è un progetto open-source che fornisce una piattaforma per creare, distribuire e gestire workflow basati sull'IA e agenti conversazionali. Il container Sandbox (fastgpt-sandbox) è un ambiente specializzato e isolato utilizzato da FastGPT per eseguire in sicurezza, in isolamento, codice inviato dall'utente o generato dinamicamente. La sandbox precedente alla versione 4.9.11 presenta un isolamento insufficiente e restrizioni inadeguate sull'esecuzione del codice, consentendo syscall eccessivamente permissivi, che permettono agli attaccanti di superare i confini previsti della sandbox. Gli attaccanti potrebbero sfruttare questa vulnerabilità per leggere e sovrascrivere file arbitrari e aggirare le restrizioni di importazione dei moduli Python. Il problema è stato corretto nella versione 4.9.11 limitando le syscall consentite a un sottoinsieme più sicuro e aggiungendo messaggi di errore descrittivi.
Fonti
1- cve-2025-49131-pocExploit
Proof-of-concept exploit per CVE-2025-49131, una sandbox escape in FastGPT che consente lettura/scrittura arbitraria di file, bypass dell'import e remote code execution tramite l'API sandbox.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.