LangBot — это глобальная бот-платформа для обмена мгновенными сообщениями, разработанная для LLM. До версии 4.8.7 веб-интерфейс LangBot отображает предоставленный пользователем необработанный HTML-код с помощью rehypeRaw, что может привести к уязвимости межсайтового скриптинга (XSS). Эта проблема исправлена в версии 4.8.7.
Показать оригинальное описание (EN)
LangBot is a global IM bot platform designed for LLMs. Prior to version 4.8.7, LangBot’s web UI renders user-supplied raw HTML using rehypeRaw, which can lead to a cross-site scripting (XSS) vulnerability. This issue has been patched in version 4.8.7.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Langbot Langbot
cpe:2.3:a:langbot:langbot:*:*:*:*:*:*:*:*
|
— |
4.8.7
|