脆弱性  ·  2026-10-07

Dify MCP server cross-application authorization bypass (CVE-2026-105761)

脆弱性Medium 影響度GlobalCVE-2026-105761
PUT /console/api/apps/<app_id>/serverエンドポイントは、テナント/アプリケーションの所有権を検証せずに、クライアントが供給したサーバーIDでAppMCPServerを取得します。認証されたワークスペースメンバーは、別のアプリケーションのMCPサーバーのステータスとパラメータを変更でき、データフローをリダイレクトしたり、サービスを無効化したりできます。1.16.0で修正されました。
MCPサーバー設定はDifyアプリのエージェントデータパスです。クロスアプリの改ざんにより、ワークスペースメンバーは別のアプリのエージェントツールトラフィックをリダイレクトしたり、オフラインにしたりできます。
別のアプリケーション/テナントに属するサーバーIDを使用した、アプリMCPサーバーエンドポイントへの認証済みPUT。
Dify (langgenius/dify) < 1.16.0
Dify 1.16.0にアップグレードしてください。
NVD CVE-2026-105761GitHub advisory GHSA-ccrj-frp2-c945
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →