Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ki9Mu

#47529de 53,633
5.3CVSS total
Vulnerabilidades · 1
PT-2025-40009
5.3
2025-09-30
Dify · Dify · CVE-2025-56520
**Nome do Software Vulnerável e Versões Afetadas** Dify versão 1.6.0 **Descrição** O software contém uma vulnerabilidade de Server-Side Request Forgery (SSRF). Isso ocorre devido à validação inadequada dentro do componente `controllers.console.remote files.RemoteFileUploadApi`. Um atacante poderia potencialmente aproveitar isso para fazer solicitações em nome do servidor, potencialmente acessando recursos internos ou realizando ações não autorizadas. **Recomendações** Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.