Dify存在SSRF漏洞(CVE-2025-29720)

日期: 2025-07-23 | 影响软件: Dify | POC: 否

漏洞描述

在 Dify v1.0 中发现了一个服务器端请求伪造(Server-Side Request Forgery, SSRF)漏洞,该漏洞位于`controllers.console.remote_files.RemoteFileUploadApi` 组件。

PoC代码

暂无

相关漏洞推荐