在 a2ui-project a2ui 0.8、0.9 和 1.0 版本中发现了漏洞。受影响的是 Model Processor 组件中 model-processor.ts 文件的一个未知函数。攻击者可通过操纵 current[segment] 参数导致信息泄露。该攻击可远程发起。补丁标识符为 1b3bff234661ce922cbc3771be642b23ec9fd0fa。建议部署补丁以修复此问题。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| a2ui-project | a2ui | 0.8 |
cpe:2.3:a:a2ui-project:a2ui:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-92215 | 7.3 HIGH | a2ui-project a2ui FileResolver file_resolver.py httpx.get server-side request forgery |
| CVE-2026-92217 | 6.3 MEDIUM | a2ui-project a2ui Message Parsing message-processor.ts processMessages dynamically-determi |
| CVE-2026-92213 | 5.5 MEDIUM | a2ui-project a2ui Angular Renderer server-to-client.ts z.any injection |
| CVE-2026-92216 | 4.3 MEDIUM | a2ui-project a2ui Binder generic-binder.ts openUrl redirect |
| CVE-2026-92356 | 4.3 MEDIUM | a2ui-project a2ui Update Components basic_functions.ts updateComponents resource consumpti |
| CVE-2026-92214 | 3.5 LOW | a2ui-project a2ui a2a-chat-canvas sanitizer-markdown-renderer-service.ts cross site script |
No comments yet