漏洞  ·  2026-08-21

Plate 富文本编辑器(AI + shadcn/ui)— 通过服务端 HTML-to-DOCX 转换攻击者控制内容的 SSRF

漏洞Medium 影响GlobalCVE-2026-65842
发布于 2026-08-20(CVSS 8.2,高危),此 SSRF 漏洞允许攻击者控制的 HTML(可能包括 AI 生成的内容)通过 Plate 的 docx-io 转换库处理,导致服务器获取内部网络资源。
Plate 明确地将自己定位为 AI 集成编辑器;通过 AI 生成/补全功能传递的内容以及随后服务端导出到 DOCX 的内容可能携带攻击者操纵的图像 URL,这对 AI 写作助手中的文档生成功能构成具体的 AI 内容到 SSRF 管道风险。
htmlToDocxBlob 在服务端或特权 DOCX 转换期间获取嵌入在攻击者控制的 HTML 中的远程图像 URL,允许转换器向内部网络资源发起请求,并在生成的文档中包含获取的响应。
@platejs/docx-io Plate 53.3.2 之前的版本
升级到 Plate ≥53.3.2;在服务端文档转换期间限制或白名单化出站图像获取目标。
GitHub commit - udecode/plateNVD - CVE-2026-65842
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →