PT-2026-55291 · Ragflow · Ragflow
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
RAGFlow versões anteriores a 0.26.3
Descrição
Um usuário autenticado de um espaço de trabalho com permissões para criar ou editar um agente pode realizar um ataque de cross-site scripting (XSS) armazenado. O endpoint de atualização do agente utiliza a função
normalize dsl, que valida a serialização JSON, mas não sanitiza o nome do nó do pipeline do agente (DSL). Esse nome não sanitizado é posteriormente renderizado na interface web dataflow-result, dentro do modal de confirmação Rerun from current step, através de dangerouslySetInnerHTML. Como a configuração do i18next define escapeValue como false, o valor é inserido no DOM sem codificação HTML. Isso permite a execução de JavaScript arbitrário na sessão de outro membro do espaço de trabalho que visualize o resultado do fluxo de dados e acione a ação de execução, possibilitando o roubo de sessão ou token e a invasão de conta.Recomendações
Atualize o RAGFlow para a versão 0.26.3 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ragflow