PT-2025-42619 · Dify · Dify

Publicado

2025-10-17

·

Atualizado

2025-10-17

·

CVE-2025-58747

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Dify até a 1.9.1
Descrição A plataforma Dify, utilizada para desenvolvimento de aplicações de LLM, possui uma falha em seu componente MCP OAuth. Quando um usuário se conecta a um servidor MCP controlado remotamente e gerenciado por um atacante, pode ocorrer cross-site scripting. Isso ocorre porque a authorization url recebida do servidor MCP remoto é passada diretamente para window.open sem as devidas verificações ou sanitização. Um atacante pode criar um servidor MCP malicioso que envia uma URI JavaScript, como javascript:alert(1), dentro da authorization url. Quando um usuário tenta se conectar a este servidor, o JavaScript malicioso é executado dentro da aplicação Dify, permitindo que o atacante execute código arbitrário.
Recomendações Atualize o Dify para uma versão posterior à 1.9.1.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58747
GHSA-9JCH-J9QF-VQFW

Produtos afetados

Dify