CVE-2025-0184
Contrefaçon de requête côté serveur (SSRF) dans langgenius/dify
- Publié
- 20 mars 2025
- Mise à jour
- 20 mars 2025
- Attribution de CNA
- @huntr_ai
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 41,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de type Server-Side Request Forgery (SSRF) a été identifiée dans langgenius/dify version 0.10.2. La vulnérabilité se produit dans la section « Create Knowledge » lors du téléchargement de fichiers DOCX. Si une relation externe existe dans le fichier DOCX, la valeur reltype est demandée en tant qu'URL à l'aide du module « requests » au lieu du « ssrf_proxy », ce qui conduit à une vulnérabilité SSRF. Ce problème a été corrigé dans la version 0.11.0.
Sources
1Défi CTF exploitant la vulnérabilité SSRF DOCX CVE-2025-0184 pour accéder à un service d'administration interne et récupérer un flag. Inclut un générateur d'exploit et une configuration Docker.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.