취약점  ·  2026-10-07

Dify MCP 서버 교차 애플리케이션 인가 우회 (CVE-2026-105761)

취약점Medium 영향도GlobalCVE-2026-105761
PUT /console/api/apps/<app_id>/server 엔드포인트는 클라이언트가 제공한 서버 ID로 AppMCPServer를 검색할 때 테넌트/애플리케이션 소유권을 확인하지 않습니다. 인증된 작업 공간 구성원은 다른 애플리케이션의 MCP 서버 상태 및 매개변수를 변경할 수 있습니다 — 데이터 흐름을 리디렉션하거나 서비스를 비활성화할 수 있습니다. 1.16.0에서 수정되었습니다.
MCP 서버 구성은 Dify 앱의 에이전트 데이터 경로입니다. 교차 앱 변조로 작업 공간 구성원이 다른 앱의 에이전트 도구 트래픽을 리디렉션하거나 오프라인으로 만들 수 있습니다.
다른 애플리케이션/테넌트에 속한 서버 ID로 앱 MCP 서버 엔드포인트에 인증된 PUT 요청.
Dify (langgenius/dify) < 1.16.0
Dify 1.16.0으로 업그레이드합니다.
NVD CVE-2026-105761GitHub advisory GHSA-ccrj-frp2-c945
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →