Apa yang terjadi
POST /api/group_documents/upload menyimpan nama file dokumen grup yang dikendalikan penyerang yang kemudian diinterpolasi ke dalam penangan acara Share inline tanpa meng-encode apostrof dengan aman (kedua jalur escaping memungkinkan penghentian string handler). Pemilik/Admin/DocumentManager grup yang terautentikasi dapat mempertahankan skrip yang dieksekusi di origin SimpleChat ketika anggota grup lain mengklik Share, mendapatkan data yang terlihat korban dan tindakan sesi korban. Diperbaiki di 0.261.029.
Mengapa penting
Di ruang kerja AI berbasis dokumen, skrip yang tersimpan berjalan di dalam sesi origin SimpleChat pengguna lain, sehingga anggota grup penyerang dapat membaca data RAG/chat pengguna lain dan bertindak dengan sesi mereka — pivot lintas-pengguna dalam platform percakapan AI.
Vektor serangan
Unggah dokumen grup dengan nama file yang direkayasa berisi payload yang melarikan diri dari handler acara Share inline; skrip terpicu ketika korban mengklik Share.
Sistem yang terdampak
Microsoft SimpleChat < 0.261.029
Mitigasi
Tingkatkan ke SimpleChat 0.261.029; audit nama file dokumen-grup yang ada untuk karakter payload.