# langgenius/dify 中存在未过滤的输入问题
## 漏洞概述
langgenius/dify 版本 1.1.0 到 1.1.2 存在未经过滤的输入漏洞,允许攻击者执行任意代码并获得完整 root 权限。
## 影响版本
- 1.1.0
- 1.1.1
- 1.1.2
## 漏洞细节
该漏洞源自攻击者可以在实施沙箱安全限制之前覆盖 JavaScript 全局函数(如 `parseInt`),从而绕过安全限制,执行任意代码。
## 影响
漏洞可能导致未经授权访问密钥、内部网络服务器以及在 dify.ai 环境中的横向移动。此问题在版本 1.1.3 中已得到解决。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: fix metadata filter not affect in keyword-search and fulltext-search … · langgenius/dify@1be0d26 · GitHub -- 🔗来源链接
标签:
神龙速读