CVE-2025-51859
Gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) in Chaindesk bis 2025-05-26 in der Agenten-Chat-Komponente. Ein Angreifer kann die Ausführung...
- Veröffentlicht
- 22.07.2025
- Aktualisiert
- 22.07.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 37,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) in Chaindesk bis 2025-05-26 in der Agenten-Chat-Komponente. Ein Angreifer kann die Ausführung beliebiger clientseitiger Skripte erreichen, indem er einen KI-Agenten erstellt, dessen System-Prompt das zugrunde liegende Large Language Model (LLM) anweist, bösartige Skript-Payloads (z. B. SVG-basiertes XSS) in seine Chat-Antworten einzubetten. Wenn ein Benutzer mit einem solchen bösartigen Agenten interagiert oder einen direkten Link zu einer Konversation aufruft, die eine XSS-Payload enthält, wird das Skript im Browser des Benutzers ausgeführt. Eine erfolgreiche Ausnutzung kann zum Diebstahl sensibler Informationen wie JWT-Sitzungstoken führen und möglicherweise eine Kontoübernahme ermöglichen.
Quellen
1Proof-of-concept, das gespeichertes XSS und IDOR im Chaindesk-AI-Agenten-Chat demonstriert und so den Diebstahl von Sitzungstokens sowie die Übernahme von Konten ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.