Dify /console/api/remote-files/ 服务器端请求伪造漏洞(CVE-2025-56520)

2026-02-06 Dify PoC No

Description

Dify 是一款开源的、基于大型语言模型(LLM)的应用开发平台。Dify v1.6.0 包含一个服务器端请求伪造漏洞,由 controllers.console.remote_files.RemoteFileUploadApi 中的验证不当引起,允许攻击者从服务器发起任意请求,利用该漏洞需要网络访问权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities