Tina 是一个无头内容管理系统(Headless CMS)。在 0.2.1 版本之前, 文件中的 组件会直接将富文本节点的 值赋给锚点( )标签的 属性,而未对 URL 协议进行验证。内容作者可以存储使用支持脚本执行的协议(如 )的链接,当访客点击该渲染后的链接时,将在站点源上下文中执行攻击者控制的脚本。该脚本可以访问同源的应用程序数据;如果访客是编辑器或管理员,则可能暴露 TinaCMS 管理界面在该源上存储的凭据。此问题已在 0.2.1 版本中得到修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| tinacms | tinacms | < 3.14.0 | - |
|
| @tinacms | web-components | < 0.2.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-108261 | 9.3 CRITICAL | TinaCMS admin预览iframe加载攻击者控制的origin |
| CVE-2026-108259 | 8.2 HIGH | Tina代码注入漏洞:未转义的Git分支名 |
暂无评论