ChatterMate 跨站脚本漏洞

情报来源:CNNVD

发布时间:2026-01-24 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:跨站脚本
  • 发布日期:2026-01-24 00:00:00
  • 更新时间:2026-01-26 00:00:00
  • CVE编号:CVE-2026-24399
  • CNNVD-ID:CNNVD-202601-4273
  • 漏洞平台:个人开发者
  • CVSS评分:
漏洞来源

暂无

漏洞详情

ChatterMate是Runix个人开发者的一个AI聊天代理软件。 ChatterMate 1.0.8及之前版本存在跨站脚本漏洞,该漏洞源于聊天机器人接受并执行恶意HTML/JavaScript有效载荷,可能导致客户端注入。

参考资料

来源:github.com 链接:https://github.com/chattermate/chattermate.chat/commit/ff3398031abb97ae28546eaf993fed3619eaffdd 来源:github.com 链接:https://github.com/chattermate/chattermate.chat/releases/tag/v1.0.9 来源:github.com 链接:https://github.com/chattermate/chattermate.chat/security/advisories/GHSA-72p3-w95w-q3j4