Kerentanan  ·  2026-10-07

Microsoft SimpleChat stored XSS via group document filename in inline Share handler

KerentananMedium dampakGlobalCVE-2026-105798
POST /api/group_documents/upload menyimpan nama file dokumen grup yang dikendalikan penyerang yang kemudian diinterpolasi ke dalam penangan acara Share inline tanpa meng-encode apostrof dengan aman (kedua jalur escaping memungkinkan penghentian string handler). Pemilik/Admin/DocumentManager grup yang terautentikasi dapat mempertahankan skrip yang dieksekusi di origin SimpleChat ketika anggota grup lain mengklik Share, mendapatkan data yang terlihat korban dan tindakan sesi korban. Diperbaiki di 0.261.029.
Di ruang kerja AI berbasis dokumen, skrip yang tersimpan berjalan di dalam sesi origin SimpleChat pengguna lain, sehingga anggota grup penyerang dapat membaca data RAG/chat pengguna lain dan bertindak dengan sesi mereka — pivot lintas-pengguna dalam platform percakapan AI.
Unggah dokumen grup dengan nama file yang direkayasa berisi payload yang melarikan diri dari handler acara Share inline; skrip terpicu ketika korban mengklik Share.
Microsoft SimpleChat < 0.261.029
Tingkatkan ke SimpleChat 0.261.029; audit nama file dokumen-grup yang ada untuk karakter payload.
NVD CVE-2026-105798GitHub advisory GHSA-qwcw-r653-j8c6NVD CVE-2026-105797
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →