LangBot — это глобальная бот-платформа для обмена мгновенными сообщениями, разработанная для LLM. До версии 4.8.7 веб-интерфейс LangBot отображает предоставленный пользователем необработанный HTML-код с помощью rehypeRaw, что может привести к уязвимости межсайтового скриптинга (XSS). Эта проблема исправлена в версии 4.8.7.
Показать оригинальное описание (EN)
LangBot is a global IM bot platform designed for LLMs. Prior to version 4.8.7, LangBot’s web UI renders user-supplied raw HTML using rehypeRaw, which can lead to a cross-site scripting (XSS) vulnerability. This issue has been patched in version 4.8.7.
Характеристики атаки
Последствия
Строка CVSS v3.1