Dify · Dify · CVE-2025-56520
**Nome do Software Vulnerável e Versões Afetadas**
Dify versão 1.6.0
**Descrição**
O software contém uma vulnerabilidade de Server-Side Request Forgery (SSRF). Isso ocorre devido à validação inadequada dentro do componente `controllers.console.remote files.RemoteFileUploadApi`. Um atacante poderia potencialmente aproveitar isso para fazer solicitações em nome do servidor, potencialmente acessando recursos internos ou realizando ações não autorizadas.
**Recomendações**
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.