NVD Recent CVEs
CVE-2026-17496:0.32.0之前版本的NoteGen使用开启html:true选项的markdown-it渲染AI聊天响应,并通过dangerouslySetInnerHTML注入chat-preview的DOM中,未做HTML清理且CSP设为null
0.32.0之前版本的NoteGen使用开启html:true选项的markdown-it渲染AI聊天响应,通过dangerouslySetInnerHTML将结果注入chat-preview的DOM中,未进行HTML清理且内容安全策略(CSP)设为null。到达模型提示词的攻击者控制内容(例如引导模型输出HTML的恶意技能参考文件REFERENCE.md)可导致模型响应中包含可执行标记,例如img onerror处理器。当用户查看聊天响应时,该标记会在高权限的Tauri Webview中以JavaScript形式运行,从而在应用上下文中实现任意脚本执行(跨站脚本攻击)。