AIL 框架的爬虫抓图页面(showDomain.html)存在存储型跨站脚本(XSS)漏洞。源自导入的爬虫抓取数据中的用户可控数据——具体包括项目 ID、URL 以及截图文件路径——被直接插值嵌入到 HTML 模板中的内联 JavaScript 上下文中。这其中包括一个 onclick 属性,该属性将原始的截图和 URL 值嵌入到 JavaScript 函数调用中,以及一个内联脚本块,该脚本块将截图值直接赋值给一个 JavaScript 变量,而未进行任何转义处理。拥有用户角色 API 客户端的攻击者可以构造一个
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ail project | ail framework | unspecified< 7.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ail project | ail framework | unspecified ~ 7.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100172 | 8.5 HIGH | Stored XSS in AIL Framework extracted-match popovers via unescaped dynamic values in HTML- |
| CVE-2026-100176 | 8.5 HIGH | Stored Cross-Site Scripting (XSS) in AIL Framework Username Timeline Tooltip |
| CVE-2026-100187 | 6.9 MEDIUM | AIL Framework Onion Module: Non-Onion URL Accepted as Crawler Task Due to Bypassed Domain |
| CVE-2026-100177 | 6.3 MEDIUM | Ail Framework Crawler: Missing Cookiejar Authorization Check Allows Cross-Organization Coo |
| CVE-2026-100174 | 5.1 MEDIUM | Stored Cross-Site Scripting (XSS) in AIL Framework Tag Selector via Unescaped Tag Names |
No comments yet