Ad

CVE-2026-41318

MEDIUM CVSS 3.1: 5,4 EPSS 0.19%
Обновлено 17 июня 2026
Mintplexlabs
Параметр Значение
CVSS 5,4 (MEDIUM)
Уязвимые версии до 1.12.1
Устранено в версии 1.12.1
Тип уязвимости CWE-116 (Некорректное кодирование вывода), CWE-1336 (Внедрение через шаблоны), CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Mintplexlabs
Публичный эксплойт Нет

AnythingLLM — это приложение, которое превращает фрагменты контента в контекст, который любой LLM может использовать в качестве ссылок во время общения. До версии 1.12.1 средство рендеринга уценки в чате AnythingLLM имело небезопасное специальное правило для изображений, которое интерполировало текст `alt` изображения уценки в атрибут HTML `alt="..."` без какой-либо HTML-кодировки. Каждый сайт вызова в приложении обертывает `renderMarkdown(...)` с `DOMPurify.sanitize(...)` в качестве глубокоэшелонированной защиты — за исключением компонента `Chartable`, который отображает заголовки диаграмм без очистки.

Заголовок диаграммы — это текст на естественном языке, который LLM выдает при вызове инструмента «создать диаграмму», поэтому любой злоумышленник, который может повлиять на выходные данные LLM — наиболее дешево — через косвенное внедрение подсказки в документ общей рабочей области или напрямую, если он может создать запись диаграммы в многопользовательской рабочей области — может инициировать сохраненный XSS уровня DOM в браузере любого другого пользователя, когда он открывает этот диалог. История чата AnythingLLM загружается на стороне сервера через GET /api/workspace/:slug/chats и отображается непосредственно в пользовательском интерфейсе чата. Версия 1.12.1 содержит исправление для этой проблемы.

Показать оригинальное описание (EN)

AnythingLLM is an application that turns pieces of content into context that any LLM can use as references during chatting. Prior to version 1.12.1, AnythingLLM's in-chat markdown renderer has an unsafe custom rule for images that interpolates the markdown image's `alt` text into an HTML `alt="..."` attribute without any HTML encoding. Every call-site in the app wraps `renderMarkdown(...)` with `DOMPurify.sanitize(...)` as defense-in-depth — except the `Chartable` component, which renders chart captions with no sanitization. The chart caption is the natural-language text the LLM emits around a `create-chart` tool call, so any attacker who can influence the LLM's output — most cheaply via indirect prompt injection in a shared workspace document, or directly if they can create a chart record in a multi-user workspace — can trigger stored DOM-level XSS in every other user's browser when they open that conversation. AnythingLLM chat history is loaded server-side via `GET /api/workspace/:slug/chats` and rendered directly into the chat UI. Version 1.12.1 contains a patch for this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Mintplexlabs Anythingllm
cpe:2.3:a:mintplexlabs:anythingllm:*:*:*:*:*:*:*:*
1.12.1