PT-2025-42619 · Dify · Dify
Publicado
2025-10-17
·
Atualizado
2025-10-17
·
CVE-2025-58747
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Dify até a 1.9.1
Descrição
A plataforma Dify, utilizada para desenvolvimento de aplicações de LLM, possui uma falha em seu componente MCP OAuth. Quando um usuário se conecta a um servidor MCP controlado remotamente e gerenciado por um atacante, pode ocorrer cross-site scripting. Isso ocorre porque a
authorization url recebida do servidor MCP remoto é passada diretamente para window.open sem as devidas verificações ou sanitização. Um atacante pode criar um servidor MCP malicioso que envia uma URI JavaScript, como javascript:alert(1), dentro da authorization url. Quando um usuário tenta se conectar a este servidor, o JavaScript malicioso é executado dentro da aplicação Dify, permitindo que o atacante execute código arbitrário.Recomendações
Atualize o Dify para uma versão posterior à 1.9.1.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dify