Apa yang terjadi
API admin system-preferences AnythingLLM memungkinkan akun dengan role manager untuk menetapkan field page-metadata yang kemudian diinjeksi tanpa sanitasi ke HTML yang dihasilkan oleh MetaGenerator, menghasilkan kerentanan stored XSS.
Mengapa penting
AnythingLLM adalah platform RAG/chat self-hosted yang populer; meskipun ini memerlukan privilege level manager untuk dieksploitasi, ini memungkinkan akun manager yang jahat atau terkompromi untuk menjalankan script arbitrer dalam konteks browser dari pengguna lain mana pun yang memuat halaman yang terpengaruh, yang berpotensi menyebabkan session/credential theft.
Vektor serangan
Pengguna dengan role manager menyimpan nilai meta_page_title atau meta_page_favicon yang dikontrol penyerang melalui /api/admin/system-preferences; MetaGenerator menyisipkan nilai-nilai tersebut ke dalam halaman yang dihasilkan tanpa sanitasi yang cukup, menghasilkan stored XSS terhadap pengguna mana pun yang melihat halaman yang terpengaruh.
Sistem yang terdampak
AnythingLLM, versions ≤ 1.16.1
Mitigasi
Upgrade ke rilis AnythingLLM yang diperbaiki mengatasi CVE-2026-88055 sesuai vendor commit.