AutoGPT SendEmailBlock存在SSRF漏洞可绕过HTTP黑名单

安全研究人员披露了AutoGPT中一个严重的SSRF(服务器端请求伪造)漏洞,编号CVE-2026-33234。该漏洞存在于SendEmailBlock组件中,攻击者可利用smtplib原始TCP sockets绕过HTTP黑名单限制,从而发起服务端请求伪造攻击。开发者pavanchow已在GitHub上发布了相关漏洞利用代码。安全专家建议使用AutoGPT的用户尽快检查并更新相关组件,避免遭受利用该漏洞的攻击。

🔗 原文链接:https://x.com/akaclandestine/status/2096946906685489255

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章