Dify Platformunda Kritik Open Redirect Zafiyeti Tespit Edildi

Yapay zeka uygulama geliştirme platformu Dify, OAuth akışını yöneten AppInitializer bileşeninde keşfedilen bir Open Redirect zafiyeti ile gündeme geldi. ZDI-26-452 koduyla takip edilen bu açık, saldırganların kullanıcıları önceden hazırladıkları kötü niyetli bir web sayfasına veya dosyaya yönlendirmesine imkan tanıyor.
Söz konusu zafiyetten etkilenen sistemlerde, saldırganlar bu yönlendirme mekanizmasını kullanarak uygulamanın bağlamı dahilinde hassas bilgilere erişim sağlayabiliyor. Bu tür bir saldırının başarılı olması için kurbanın, saldırgan tarafından oluşturulan bağlantıya tıklaması veya zararlı dosyayı açması gibi bir kullanıcı etkileşimi gerekiyor.
TrendAI Research bünyesinden David Fiser ve Alfredo Oliveira tarafından keşfedilen bu güvenlik açığı, 25 Mart 2026 tarihinde üreticiye raporlandı. Geliştirici ekip, sorunu gidermek amacıyla gerekli yamayı hazırlayarak GitHub üzerinden kullanıma sundu.



