Description
Dify 是一款开源的、基于大型语言模型(LLM)的应用开发平台。在其特定版本中,部分功能在处理用户提供的URL时,未能对输入进行充分的验证和过滤。这导致攻击者可以构造一个恶意的URL,诱使Dify的后端服务器向其指定的任意内部或外部网络地址发起请求。这种行为构成服务器端请求伪造(SSRF)漏洞。
Dify 是一款开源的、基于大型语言模型(LLM)的应用开发平台。在其特定版本中,部分功能在处理用户提供的URL时,未能对输入进行充分的验证和过滤。这导致攻击者可以构造一个恶意的URL,诱使Dify的后端服务器向其指定的任意内部或外部网络地址发起请求。这种行为构成服务器端请求伪造(SSRF)漏洞。
None yet. Search at https://trap.biu.life/?ref=rss