### 漏洞概述 - **漏洞名称**:HTML attribute injection via unescaped emoji name in HTML export - **描述**:在HTML导出中,自定义emoji的名称和代码被直接插入到`alt`和`title` HTML属性中,没有进行`HtmlEncode()`处理。这影响了所有HTML导出,无论`--markdown`设置如何(包括…
### 漏洞概述 **漏洞名称**: Addon webhook URL is dialed server-side with no internal-address filtering, enabling SSRF to internal services / cloud metadata and exfiltration of configured request headers **漏洞描述…
# Element Web 未通过 Home Page URL 清理的 HTML 注入 ## 漏洞概述 Element Web 的 `EmbeddedPage` 组件从可配置的 URL 获取主页,并通过 `dangerouslySetInnerHTML` 渲染响应,而不进行清理。当部署不将 `embedded_pages.home_url` 固定在其自己的配置中时,该 URL 从 homeserv…
### 漏洞概述 **标题**: Sensitive Bearer Token Exposure via Public Status Pages When showURL Setting is Enabled **描述**: 当全局 `showURL` 应用设置启用时(在UI中标记为“在状态页面上显示URL”),公共状态页面API端点(`GET /api/v1/status-page/:url`)…