취약점  ·  2026-10-07

Microsoft SimpleChat 저장형 XSS — 인라인 Share 핸들러의 그룹 문서 파일명을 통한 공격

취약점Medium 영향도GlobalCVE-2026-105798
POST /api/group_documents/upload는 공격자가 제어하는 그룹 문서 파일명을 저장하며, 이 값은 이후 인라인 Share 이벤트 핸들러에 삽입될 때 아포스트로피를 안전하게 인코딩하지 않습니다(두 이스케이프 경로 모두 핸들러 문자열을 종료할 수 있음). 인증된 그룹 Owner/Admin/DocumentManager는 다른 그룹 구성원이 Share를 클릭할 때 SimpleChat 오리진에서 실행되는 스크립트를 유지할 수 있으며, 피해자에게 보이는 데이터와 피해자 세션 작업을 획득할 수 있습니다. 0.261.029에서 수정되었습니다.
문서 기반 AI 작업 공간에서 저장된 스크립트는 다른 사용자의 SimpleChat 오리진 세션 내에서 실행되므로, 공격자인 그룹 구성원이 다른 사용자의 RAG/채팅 데이터를 읽고 해당 세션으로 작업할 수 있습니다 — AI 대화 플랫폼 내 교차 사용자 피벗입니다.
인라인 Share 이벤트 핸들러를 이스케이프하는 페이로드가 포함된 조작된 파일명으로 그룹 문서를 업로드합니다. 피해자가 Share를 클릭하면 스크립트가 실행됩니다.
Microsoft SimpleChat < 0.261.029
SimpleChat 0.261.029로 업그레이드하고, 기존 그룹 문서 파일명에 페이로드 문자가 있는지 감사합니다.
NVD CVE-2026-105798GitHub advisory GHSA-qwcw-r653-j8c6NVD CVE-2026-105797
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →