JVN iPedia393rd page

  • 2026-01-06

DifyのCORSミス設定による認証回避の脆弱性

Dify v1.9.1の/console/api/setupエンドポイントには、クロスオリジンリソースシェアリング(CORS)の設定ミスによる脆弱性が存在します。このエンドポイントは任意のOriginヘッダーを反映し、さらにAccess-C……

  • 2026-01-06

ネットワークリンク検証が不十分なため攻撃者がサーバーサイドリクエストフォージェリを引き起こすおそれがある脆弱性

FastGPTはAIエージェント構築プラットフォームです。バージョン4.11.1より前のバージョンでは、ワークフローのファイル読み込みノードでネットワークリンクのセキュリティ検証が行われていないため、SSRF攻撃のリスクが存在しました。この……

TOP