Apa yang terjadi
Endpoint /console/api/remote-files/upload tanpa autentikasi menerima URL yang dikendalikan penyerang dan menyebabkan server Dify mengambilnya (CWE-918 SSRF). Penyerang jarak jauh dapat mengarahkan server platform LLM ke layanan internal atau endpoint metadata cloud (169.254.169.254), mengekspos data sensitif dan memungkinkan server digunakan sebagai pivot jaringan. Diperbaiki dalam Dify 1.13.0; CISA SSVC menandainya exploitation=poc dan automatable=yes.
Mengapa penting
Dify adalah platform pengembangan aplikasi LLM open-source yang banyak digunakan. SSRF yang dapat diotomatisasi tanpa autentikasi di penangan file jarak jauh konsol memberi penyerang akses baca langsung ke IAM cloud/metadata instance dan API internal dari dalam tenant yang sering menyimpan kunci API model dan penyimpanan dokumen RAG — tanpa perlu akun.
Vektor serangan
POST URL yang menunjuk ke 169.254.169.254/latest/meta-data atau layanan internal ke /console/api/remote-files/upload; server Dify mengambilnya dan merefleksikan/menyimpan respons.
Sistem yang terdampak
Dify (langgenius/dify) < 1.13.0
Mitigasi
Tingkatkan ke Dify 1.13.0; blokir lalu lintas keluar ke rentang link-local/internal di lapisan jaringan jika peningkatan tertunda.