CVE-2025-49131
严重已发布
FastGPT 沙箱存在沙箱绕过漏洞
- 已发布
- 2025年6月9日
- 已更新
- 2025年6月9日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月8日
初级CVSS
9.9/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H0.5%
低 · 未来 30 天
- 百分位
- 38.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
FastGPT 是一个开源项目,提供了一个用于构建、部署和运营 AI 驱动工作流与对话代理的平台。Sandbox 容器(fastgpt-sandbox)是 FastGPT 使用的专用隔离环境,用于在隔离状态下安全执行用户提交或动态生成的代码。4.9.11 之前的沙箱版本存在隔离不足的问题,并且由于允许过于宽松的 syscalls,对代码执行的限制不够充分,这使得攻击者能够逃逸预期的沙箱边界。攻击者可利用该漏洞读取和覆盖任意文件,并绕过 Python 模块导入限制。该漏洞已在 4.9.11 版本中通过将允许的系统调用限制为更安全的子集,并增加描述性错误提示信息来修复。
来源
1针对CVE-2025-49131的概念验证漏洞利用,这是FastGPT中的沙箱逃逸,允许通过沙箱API进行任意文件读写、导入绕过和远程代码执行。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。