무슨 일이 있었나
PUT /console/api/apps/<app_id>/server 엔드포인트는 클라이언트가 제공한 서버 ID로 AppMCPServer를 검색할 때 테넌트/애플리케이션 소유권을 확인하지 않습니다. 인증된 작업 공간 구성원은 다른 애플리케이션의 MCP 서버 상태 및 매개변수를 변경할 수 있습니다 — 데이터 흐름을 리디렉션하거나 서비스를 비활성화할 수 있습니다. 1.16.0에서 수정되었습니다.
왜 중요한가
MCP 서버 구성은 Dify 앱의 에이전트 데이터 경로입니다. 교차 앱 변조로 작업 공간 구성원이 다른 앱의 에이전트 도구 트래픽을 리디렉션하거나 오프라인으로 만들 수 있습니다.
공격 경로
다른 애플리케이션/테넌트에 속한 서버 ID로 앱 MCP 서버 엔드포인트에 인증된 PUT 요청.
영향받는 시스템
Dify (langgenius/dify) < 1.16.0
완화 방안
Dify 1.16.0으로 업그레이드합니다.