@developer.notchatbot/webchat 包版本(最高至并包括 1.5.0)中存在一个存储型跨站脚本(XSS)漏洞。
用户提供的输入在存储并渲染到 AI 驱动的聊天对话历史之前未经过适当的清理。这允许攻击者注入任意 JavaScript 代码,这些代码会在聊天历史被渲染或重新加载时执行。
由于该问题存在于可复用的 WebChat 组件本身,而非单个网站实现中,因此任何集成了受影响包版本的应用都可能受到影响,无论其部署环境如何。
@developer.notchatbot/webchat1.5.0攻击者可以发送包含恶意 HTML/JavaScript 载荷的精心构造的聊天消息。
该载荷会被存储,并在对话历史再次渲染时执行。
</img>
在聊天历史渲染逻辑中,用户输入未经适当的输出编码或 HTML 清理即被渲染。
CVE-2026-30048