보안 권고문

Dify 보안 업데이트 권고

개요


Dify에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.

대상 제품


  • CVE-2026-41947, CVE-2026-41948, CVE-2026-41949: Dify 버전 1.14.1 이하.
  • CVE-2026-41950: Dify 버전 1.14.0 미만.

해결된 취약점


  • Dify에서 발생하는 인증 우회 취약점(CVE-2026-41947).
  • Dify에서 발생하는 경로 탐색 취약점(CVE-2026-41948).
  • Dify에서 발생하는 인증 우회 취약점(CVE-2026-41949).
  • Dify에서 발생하는 인증 우회 취약점(CVE-2026-41950).

대응 정보


최신 업데이트를 통해 취약점 패치가 제공되었다. 안내된 패치 버전은 다음과 같다.

  • CVE-2026-41947, CVE-2026-41949: Dify 버전 1.14.2 이상.
  • CVE-2026-41948: 참고 사이트의 안내에 따라 패치 적용.
  • CVE-2026-41950: Dify 버전 1.14.0 이상.