LobeHub是LobeHub团队开源的一个全平台AI对话框架。 LobeHub LobeChat 2.2.9及之前版本存在授权问题漏洞,该漏洞源于MessageModel中对象级授权机制失效,updateMessagePlugin、updatePluginState、updatePluginError、updateTTS和updateTranslate方法仅依靠消息id过滤目标行,导致已认证用户如果知道其他用户的消息标识符,能够覆盖该受害者的插件工具调用元数据、插件状态/错误、文本转语音和翻译记录。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-59095 | 7.7 HIGH | LobeChat < 2.2.10-canary.18 - SSRF via importFromUrl and fetchImageFromUrl |
| CVE-2026-58578 | 6.5 MEDIUM | LobeChat < 2.2.10-canary.15 - Regular Expression Denial of Service in GitHub Skill Import |
| CVE-2026-59098 | 6.5 MEDIUM | LobeChat 2.2.9 - Cross-User Document Disclosure via Unscoped RAG Semantic Search |
| CVE-2026-59100 | 5.0 MEDIUM | LobeChat 2.2.9 - Broken Object Level Authorization via Chat-Group Agent Operations |
No comments yet