在 a2ui-project 的 a2ui 项目 0.10.7 及更早版本中发现了一个漏洞。该漏洞位于 Binder 组件的 文件中的 函数。攻击者可通过操纵该函数引发开放重定向(open redirect)问题,并且能够从远程发起攻击。项目维护方已提前通过问题报告获知该漏洞,但截至目前尚未做出回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| a2ui-project | a2ui | 0.10.0 |
cpe:2.3:a:a2ui-project:a2ui:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-92215 | 7.3 HIGH | a2ui-project a2ui FileResolver file_resolver.py httpx.get server-side request forgery |
| CVE-2026-92217 | 6.3 MEDIUM | a2ui-project a2ui Message Parsing message-processor.ts processMessages dynamically-determi |
| CVE-2026-92213 | 5.5 MEDIUM | a2ui-project a2ui Angular Renderer server-to-client.ts z.any injection |
| CVE-2026-92214 | 3.5 LOW | a2ui-project a2ui a2a-chat-canvas sanitizer-markdown-renderer-service.ts cross site script |
No comments yet