Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-29720

Опубликовано: 14 апр. 2025
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

Dify v1.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component controllers.console.remote_files.RemoteFileUploadApi.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:langgenius:dify:1.0.0:-:*:*:*:node.js:*:*

EPSS

Процентиль: 4%
0.0002
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 4.8
github
10 месяцев назад

Dify v1.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component controllers.console.remote_files.RemoteFileUploadApi.

EPSS

Процентиль: 4%
0.0002
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-918