事件经过
AnythingLLM 的 admin system-preferences API 允许管理员角色账户设置页面元数据字段,这些字段随后由 MetaGenerator 未经清理地注入生成的 HTML 中,产生存储型 XSS 漏洞。
影响分析
AnythingLLM 是一个流行的自托管 RAG/聊天平台;虽然利用此漏洞需要管理员级特权,但它允许恶意或被破坏的管理员账户在加载受影响页面的任何其他用户的浏览器上下文中运行任意脚本,可能导致会话/凭证盗取。
攻击途径
管理员角色用户通过 /api/admin/system-preferences 存储攻击者控制的 meta_page_title 或 meta_page_favicon 值;MetaGenerator 将这些值未经充分清理地插入生成的页面,导致针对任何查看受影响页面的用户的存储型 XSS。
受影响系统
AnythingLLM,版本 ≤ 1.16.1
缓解措施
升级到根据厂商提交地址修复 CVE-2026-88055 的补丁 AnythingLLM 版本。