CVE-2025-0184
Server-Side Request Forgery (SSRF) in langgenius/dify
- Pubblicato
- 20 mar 2025
- Aggiornato
- 20 mar 2025
- Assegnazione CNA
- @huntr_ai
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 41,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata identificata una vulnerabilità di Server-Side Request Forgery (SSRF) in langgenius/dify versione 0.10.2. La vulnerabilità si verifica nella sezione 'Create Knowledge' durante il caricamento di file DOCX. Se nel file DOCX esiste una relazione esterna, il valore reltype viene richiesto come URL utilizzando il modulo 'requests' invece di 'ssrf_proxy', portando a una vulnerabilità SSRF. Questo problema è stato corretto nella versione 0.11.0.
Fonti
1CTF challenge che sfrutta la vulnerabilità SSRF CVE-2025-0184 nei file DOCX per accedere a un servizio admin interno e recuperare una flag. Include un generatore di exploit e la configurazione Docker.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.