漏洞  ·  2026-10-07

Microsoft SimpleChat通过内联Share处理程序中的群组文档文件名存储型XSS

漏洞Medium 影响GlobalCVE-2026-105798
POST /api/group_documents/upload存储攻击者控制的群组文档文件名,该文件名随后被插入到内联Share事件处理程序中,且未安全编码撇号(两种转义路径都允许终止处理程序字符串)。经过身份验证的群组所有者/管理员/文档管理器可以持久化脚本,当其他群组成员点击Share时,该脚本在SimpleChat源中执行,获得受害者可见的数据和受害者会话操作。已在0.261.029中修复。
在基于文档的AI工作区中,存储的脚本在Other用户Session的SimpleChat源内运行,因此攻击者组成员可以读取其他用户的RAG/聊天数据并以他们的会话进行操作——在AI对话平台内实现跨用户横向移动。
上传一个群组文档,其文件名包含可转义内联Share事件处理程序的payload;当受害者点击Share时脚本触发。
Microsoft SimpleChat < 0.261.029
升级到SimpleChat 0.261.029;审计现有群组文档文件名是否包含payload字符。
NVD CVE-2026-105798GitHub advisory GHSA-qwcw-r653-j8c6NVD CVE-2026-105797
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →