Affected Systems
Dify open-source agentic workflow platform. Specific affected versions not disclosed. Vulnerability enables cross-tenant data access, affecting multi-tenant deployments and cloud-hosted instances.
Exploitation Status
Publicly disclosed by Zafran Security researchers. No CVE assigned yet. Active exploitation status unknown. Technical details disclosed, increasing exploitation risk.
Business Impact
Unauthenticated attackers can read AI conversations from other customers' applications across tenant boundaries. This represents a critical confidentiality breach in multi-tenant environments. Organizations using Dify for customer-facing AI applications or handling sensitive data in conversations face data leakage risk. Compliance implications for GDPR, HIPAA, or other data protection frameworks if customer data is exposed.
Urgency
🟠Within 24 hours
Recommended Actions
- Identify all Dify deployments in your environment, especially multi-tenant or cloud-hosted instances
- Monitor Dify GitHub repository and security advisories for patches addressing DifyTap vulnerabilities
- Review Dify access logs for unauthorized conversation access attempts or anomalous API calls
- Consider isolating Dify instances per tenant or implementing network segmentation until patches are available
- Assess data sensitivity in AI conversations stored in Dify and notify affected parties if breach indicators are found
