Dify存在SSRF漏洞(CVE-2025-29720)

2025-07-23 Dify PoC No

Description

在 Dify v1.0 中发现了一个服务器端请求伪造(Server-Side Request Forgery, SSRF)漏洞,该漏洞位于`controllers.console.remote_files.RemoteFileUploadApi` 组件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities