漏洞  ·  2026-09-11

AnythingLLM — 通过 admin system-preferences API 中未清理的 meta_page_title/meta_page_favicon 存储型 XSS

漏洞Medium 影响GlobalCVE-2026-88055
AnythingLLM 的 admin system-preferences API 允许管理员角色账户设置页面元数据字段,这些字段随后由 MetaGenerator 未经清理地注入生成的 HTML 中,产生存储型 XSS 漏洞。
AnythingLLM 是一个流行的自托管 RAG/聊天平台;虽然利用此漏洞需要管理员级特权,但它允许恶意或被破坏的管理员账户在加载受影响页面的任何其他用户的浏览器上下文中运行任意脚本,可能导致会话/凭证盗取。
管理员角色用户通过 /api/admin/system-preferences 存储攻击者控制的 meta_page_title 或 meta_page_favicon 值;MetaGenerator 将这些值未经充分清理地插入生成的页面,导致针对任何查看受影响页面的用户的存储型 XSS。
AnythingLLM,版本 ≤ 1.16.1
升级到根据厂商提交地址修复 CVE-2026-88055 的补丁 AnythingLLM 版本。
GitHub commit - AnythingLLM fixNVD - CVE-2026-88055
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →