Apa yang terjadi
Endpoint PUT /console/api/apps/<app_id>/server mengambil AppMCPServer berdasarkan server ID yang diberikan klien tanpa memverifikasi kepemilikan tenant/aplikasi. Anggota ruang kerja terautentikasi dapat mengubah status dan parameter server MCP aplikasi lain — mengarahkan ulang aliran data atau menonaktifkan layanan. Diperbaiki di 1.16.0.
Mengapa penting
Konfigurasi server MCP adalah jalur data agen di aplikasi Dify; pengubahan lintas-aplikasi memungkinkan anggota ruang kerja mengarahkan ulang lalu lintas alat agen aplikasi lain atau mematikannya.
Vektor serangan
PUT terautentikasi ke endpoint server MCP aplikasi dengan server ID milik aplikasi/tenant lain.
Sistem yang terdampak
Dify (langgenius/dify) < 1.16.0
Mitigasi
Tingkatkan ke Dify 1.16.0.