漏洞概述 漏洞名称: CVE-2026-22191 漏洞类型: AngularJS Template Injection -> Sandbox Escape -> Persistent Client-Side RCE 漏洞描述: 该漏洞允许攻击者通过AngularJS模板注入绕过沙箱机制,实现持久化的客户端远程代码执行(RCE)。 影响范围 受影响产品: - SicroWeb - Beghelli Sicuro24 受影响版本: 所有版本,包括AngularJS < 1.6 发布日期: 2026年4月22日 协调披露: 120天协调披露 修复方案 当前状态: 截至2026年4月22日,尚无补丁可用。 POC代码