脆弱性  ·  2026-10-07

Microsoft SimpleChat stored XSS via group document filename in inline Share handler

脆弱性Medium 影響度GlobalCVE-2026-105798
POST /api/group_documents/uploadは、攻撃者が制御するグループドキュメントのファイル名を保存し、それが後でインラインのShareイベントハンドラにアポストロフィを安全にエンコードせずに補間されます(両方のエスケープパスでハンドラ文字列を終了できます)。認証されたグループのOwner/Admin/DocumentManagerは、別のグループメンバーがShareをクリックしたときにSimpleChatオリジンで実行されるスクリプトを永続化でき、被害者に見えるデータと被害者セッションの操作を取得できます。0.261.029で修正されました。
ドキュメント基盤のAIワークスペースでは、保存されたスクリプトが他のユーザーのSimpleChatオリジンセッション内で実行されるため、攻撃者グループメンバーは他のユーザーのRAG/チャットデータを読み取り、そのセッションで操作を行うことができます — AI会話プラットフォーム内でのクロスユーザーピボットです。
インラインのShareイベントハンドラをエスケープするペイロードを含む細工されたファイル名でグループドキュメントをアップロードします。被害者がShareをクリックするとスクリプトが実行されます。
Microsoft SimpleChat < 0.261.029
SimpleChat 0.261.029にアップグレードしてください。既存のグループドキュメントのファイル名にペイロード文字がないか監査してください。
NVD CVE-2026-105798GitHub advisory GHSA-qwcw-r653-j8c6NVD CVE-2026-105797
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →