Kerentanan  ·  2026-10-07

Dify MCP server bypass otorisasi lintas-aplikasi (CVE-2026-105761)

KerentananMedium dampakGlobalCVE-2026-105761
Endpoint PUT /console/api/apps/<app_id>/server mengambil AppMCPServer berdasarkan server ID yang diberikan klien tanpa memverifikasi kepemilikan tenant/aplikasi. Anggota ruang kerja terautentikasi dapat mengubah status dan parameter server MCP aplikasi lain — mengarahkan ulang aliran data atau menonaktifkan layanan. Diperbaiki di 1.16.0.
Konfigurasi server MCP adalah jalur data agen di aplikasi Dify; pengubahan lintas-aplikasi memungkinkan anggota ruang kerja mengarahkan ulang lalu lintas alat agen aplikasi lain atau mematikannya.
PUT terautentikasi ke endpoint server MCP aplikasi dengan server ID milik aplikasi/tenant lain.
Dify (langgenius/dify) < 1.16.0
Tingkatkan ke Dify 1.16.0.
NVD CVE-2026-105761GitHub advisory GHSA-ccrj-frp2-c945
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →