安全研究人员披露了AutoGPT中一个严重的SSRF(服务器端请求伪造)漏洞,编号CVE-2026-33234。该漏洞存在于SendEmailBlock组件中,攻击者可利用smtplib原始TCP sockets绕过HTTP黑名单限制,从而发起服务端请求伪造攻击。开发者pavanchow已在GitHub上发布了相关漏洞利用代码。安全专家建议使用AutoGPT的用户尽快检查并更新相关组件,避免遭受利用该漏洞的攻击。
🔗 原文链接:https://x.com/akaclandestine/status/2096946906685489255
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







