개요
Dify에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.
대상 제품
- CVE-2026-41947, CVE-2026-41948, CVE-2026-41949: Dify 버전 1.14.1 이하.
- CVE-2026-41950: Dify 버전 1.14.0 미만.
해결된 취약점
- Dify에서 발생하는 인증 우회 취약점(CVE-2026-41947).
- Dify에서 발생하는 경로 탐색 취약점(CVE-2026-41948).
- Dify에서 발생하는 인증 우회 취약점(CVE-2026-41949).
- Dify에서 발생하는 인증 우회 취약점(CVE-2026-41950).
대응 정보
최신 업데이트를 통해 취약점 패치가 제공되었다. 안내된 패치 버전은 다음과 같다.
- CVE-2026-41947, CVE-2026-41949: Dify 버전 1.14.2 이상.
- CVE-2026-41948: 참고 사이트의 안내에 따라 패치 적용.
- CVE-2026-41950: Dify 버전 1.14.0 이상.