CVE-2026-41947Dify 1.14.1及之前版本存在严重的授权绕过漏洞。由于系统的追踪配置端点在处理请求时缺少关键的租户所有权检查,经过身份验证的编辑用户可以利用此缺陷,修改任意应用程序的追踪配置,将所有消息与响应重定向至攻击者控制的服务器。鉴于Dify Cloud允许无认证自助注册,攻击门槛极低,极易导致敏感数据泄露及完整性受损。
该漏洞的根源在于Dify后端API在设计时对租户隔离逻辑处理不当。具体而言,当处理更新追踪配置的API请求时,系统仅验证了用户是否具备基本的编辑权限,而未严格验证当前用户是否拥有目标应用所属的租户所有权。攻击者注册账户后,利用默认赋予的编辑者身份,通过篡改HTTP请求中的应用ID参数,即可跨租户调用敏感接口。攻击者将受害应用的追踪提供商地址设置为恶意服务器后,受害应用与LLM的所有交互数据(包括用户输入的提示词、系统指令以及AI生成的响应)都会被实时发送至攻击者控制端。这不仅造成了严重的信息泄露,还可能通过篡改响应数据影响业务的完整性,构成了一条完整的数据窃取链路。