Описание
Dify v1.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component controllers.console.remote_files.RemoteFileUploadApi.
Ссылки
- Product
- ExploitIssue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:langgenius:dify:1.0.0:-:*:*:*:node.js:*:*
EPSS
Процентиль: 4%
0.0002
Низкий
4.8 Medium
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 4.8
github
10 месяцев назад
Dify v1.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component controllers.console.remote_files.RemoteFileUploadApi.
EPSS
Процентиль: 4%
0.0002
Низкий
4.8 Medium
CVSS3
Дефекты
CWE-918