SillyTavern是SillyTavern开源的一个大语言模型的前端界面。 SillyTavern 1.18.0之前版本存在跨站脚本漏洞,该漏洞源于当fetch(url)抛出时,代码发送包含攻击者控制的url值的错误响应,且该值未进行HTML转义。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| SillyTavern | SillyTavern | < 1.18.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SillyTavern | SillyTavern | < 1.18.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-44649 | 9.8 CRITICAL | SillyTavern: Authentication Bypass via SSO Header Injection |
| CVE-2026-44650 | 9.1 CRITICAL | SillyTavern: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal' |
| CVE-2026-46372 | 8.5 HIGH | SillyTavern: SSRF in SearXNG Search Proxy via Unvalidated baseUrl |
| CVE-2026-44648 | 7.5 HIGH | SillyTavern: Existing sessions are not invalidated after password change, allowing session |
| CVE-2026-44652 | SillyTavern: SSRF vulnerability in the CORS proxy middleware |
No comments yet