PT-2026-65884 · Unknown · Dify Ai Workflow
CVE-2026-18266
·
Publicado
2026-07-23
·
Atualizado
2026-07-29
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dify AI Workflow (versões afetadas não especificadas)
Description
Uma falha de redirecionamento aberto existe no tratamento do fluxo OAuth dentro do componente AppInitializer. Um invasor remoto pode forçar um redirecionamento para um site que fornece conteúdo malicioso ao manipular o parâmetro
oauth redirect url. Este problema requer a interação do usuário, pois o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso, e pode ser utilizado para expor informações sensíveis no contexto da aplicação.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dify Ai Workflow