Kerentanan  ·  2026-10-07

SSRF tanpa autentikasi Dify dalam unggahan file jarak jauh — menjangkau layanan internal dan metadata cloud

KerentananHigh dampakGlobalCVE-2026-105762
Endpoint /console/api/remote-files/upload tanpa autentikasi menerima URL yang dikendalikan penyerang dan menyebabkan server Dify mengambilnya (CWE-918 SSRF). Penyerang jarak jauh dapat mengarahkan server platform LLM ke layanan internal atau endpoint metadata cloud (169.254.169.254), mengekspos data sensitif dan memungkinkan server digunakan sebagai pivot jaringan. Diperbaiki dalam Dify 1.13.0; CISA SSVC menandainya exploitation=poc dan automatable=yes.
Dify adalah platform pengembangan aplikasi LLM open-source yang banyak digunakan. SSRF yang dapat diotomatisasi tanpa autentikasi di penangan file jarak jauh konsol memberi penyerang akses baca langsung ke IAM cloud/metadata instance dan API internal dari dalam tenant yang sering menyimpan kunci API model dan penyimpanan dokumen RAG — tanpa perlu akun.
POST URL yang menunjuk ke 169.254.169.254/latest/meta-data atau layanan internal ke /console/api/remote-files/upload; server Dify mengambilnya dan merefleksikan/menyimpan respons.
Dify (langgenius/dify) < 1.13.0
Tingkatkan ke Dify 1.13.0; blokir lalu lintas keluar ke rentang link-local/internal di lapisan jaringan jika peningkatan tertunda.
NVD CVE-2026-105762GitHub advisory GHSA-8235-vv5j-mmvgThreatFrontier Dify SSRF analysis
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →