CVE-2026-22813
Bösartige Website kann über XSS in der OpenCode-Weboberfläche Befehle auf dem lokalen System ausführen
- Veröffentlicht
- 12.01.2026
- Aktualisiert
- 13.01.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 58,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OpenCode ist ein Open-Source-KI-Coding-Agent. Der Markdown-Renderer, der für LLM-Antworten verwendet wird, fügt beliebiges HTML in das DOM ein. Es gibt keine Bereinigung mit DOMPurify und nicht einmal eine CSP auf der Weboberfläche, um die Ausführung von JavaScript über HTML-Injektion zu verhindern. Das bedeutet, dass die Kontrolle über die LLM-Antwort für eine Chat-Sitzung zur Ausführung von JavaScript auf dem Ursprung http://localhost:4096 führt. Diese Schwachstelle ist in 1.1.10 behoben.
Quellen
1- ai-agent-security-researchForschung
Offene Sicherheitsforschung zur KI-Codierungsagenten-Infrastruktur. Von Agenten ausführbare Remediation-Manifeste für CVE-2026-22812 und CVE-2026-22813.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.