一、 漏洞 CVE-2025-22603 基础信息
漏洞标题
AutoGPT SSRF 漏洞
来源:AIGC 神龙大模型
漏洞描述信息
AutoGPT 是一个允许用户创建、部署和管理连续人工智能代理以实现复杂工作流自动化的平台。在 autogpt-platform-beta-v0.4.2 之前的版本中,组件(或模块)`Send Web Request` 存在服务端请求伪造(SSRF)漏洞。其根本原因是未对 IPV6 地址进行限制或过滤,这使得攻击者能够利用服务端请求伪造访问 IPV6 服务。该漏洞已在 autogpt-platform-beta-v0.4.2 版本中得到修复。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
服务端请求伪造(SSRF)
来源:AIGC 神龙大模型
漏洞标题
AutoGPT SSRF vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
AutoGPT is a platform that allows users to create, deploy, and manage continuous artificial intelligence agents that automate complex workflows. Versions prior to autogpt-platform-beta-v0.4.2 contains a server-side request forgery (SSRF) vulnerability inside component (or block) `Send Web Request`. The root cause is that IPV6 address is not restricted or filtered, which allows attackers to perform a server side request forgery to visit an IPV6 service. autogpt-platform-beta-v0.4.2 fixes the issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
服务端请求伪造(SSRF)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-22603 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-22603 的情报信息