LobeHub是LobeHub团队开源的一个全平台AI对话框架。 LobeHub 2.2.10-canary.15之前版本存在资源管理错误漏洞,该漏洞源于在技能导入期间对GitHub仓库URL路径中的正则表达式元字符处理不当,导致findSkillMd函数中动态构造的正则表达式存在正则表达式拒绝服务(ReDoS)问题,认证攻击者可通过提供灾难性回溯模式利用该漏洞,导致Node.js事件循环阻塞,拒绝服务持续数十秒。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-59095 | 7.7 HIGH | LobeChat < 2.2.10-canary.18 - SSRF via importFromUrl and fetchImageFromUrl |
| CVE-2026-59098 | 6.5 MEDIUM | LobeChat 2.2.9 - Cross-User Document Disclosure via Unscoped RAG Semantic Search |
| CVE-2026-58580 | 5.9 MEDIUM | LobeChat 2.2.9 - Broken Object-Level Authorization in Message Sub-Resource Writes |
| CVE-2026-59100 | 5.0 MEDIUM | LobeChat 2.2.9 - Broken Object Level Authorization via Chat-Group Agent Operations |
No comments yet