关键漏洞信息 漏洞类型 Remote Code Execution via XSS in Chat Messages 影响版本 Affected versions: <v1.129.3 Patched versions: v1.129.4 漏洞描述 Summary: 存在一个跨站脚本(XSS)漏洞,当处理聊天消息时,可以升级为远程代码执行。任何能够将内容注入聊天消息的第三方,如托管恶意页面、操作被破坏的MCP服务器或滥用工具集成,都可以利用此漏洞。 漏洞细节 XSS via SVG Rendering: 当服务器响应类似于 , 它将使用 节点而不是纯文本进行渲染。 Escalating XSS to RCE: 一旦在渲染进程中实现XSS,可以通过简单的 IPC调用直接调用 实现RCE,无需任何验证。 严重性 Severity: Moderate (6.1/10) CVSS v3 base metrics: - Attack Vector: Local - Attack Complexity: Low - Privileges Required: None - User Interaction: Required - Scope: Changed - Confidentiality: Low - Integrity: Low - Availability: Low CVE ID CVE-2022-N017 弱点 No CWEs 发现者与报告者 Finder: jackfromawst Linker: Souuuuzy