„`html
Zusammenfassung
CVE-2026-17496 ist eine kritische Cross-Site-Scripting (XSS)-Schwachstelle in NoteGen vor Version 0.32.0. Die Vulnerability ermöglicht die Ausführung von arbiträrem JavaScript-Code im privilegierten Kontext der Tauri-Webview durch unzureichend sanitierte AI-generierte Chat-Antworten. Der CVSS-Score von 8.1 klassifiziert diese als High-Severity-Vulnerability.
Betroffene Systeme
Betroffen sind alle NoteGen-Installationen vor Version 0.32.0. Die Vulnerability existiert in der Chat-Preview-Komponente, die markdown-it mit aktivierter HTML-Rendering-Option (html:true) nutzt. Da kein Patch verfügbar ist, sind Systeme weiterhin exponiert.
Technische Details
Die Schwachstelle basiert auf mehreren zusammenwirkenden Faktoren:
- markdown-it ist mit
html:truekonfiguriert und verarbeitet HTML-Inhalte - Ausgaben werden via
dangerouslySetInnerHTMLdirekt in das DOM injiziert - Keine HTML-Sanitization findet statt
- Content Security Policy (CSP) ist nicht implementiert (null)
- Attacker können durch REFERENCE.md-Dateien oder manipulierte Skill-Inhalte das AI-Modell instruieren, HTML-Markup zu generieren
Eine typische Angriffssequenz nutzt IMG-Tags mit onerror-Handlern oder ähnliche Event-Handler. Bei Anzeige der Chat-Antwort wird das JavaScript im privilegierten Tauri-Kontext ausgeführt, was vollständige Kontrolle über die Anwendung ermöglicht.
Empfohlene Massnahmen
- Sofortige Deaktivierung der HTML-Rendering-Option in markdown-it
- Implementierung eines robusten HTML-Sanitizers (z.B. DOMPurify)
- Aktivierung einer strikten Content Security Policy
- Vermeidung von
dangerouslySetInnerHTML; Nutzung sicherer DOM-Manipulation - Monitoring auf verdächtige Skill-Dateien oder REFERENCE.md-Inhalte
Bewertung
Diese Vulnerability stellt ein erhebliches Sicherheitsrisiko dar. Der Angriffsvektor ist netzwerkbasiert, die Komplexität niedrig und Berechtigungen sind nicht erforderlich. Der hohe CVSS-Score und fehlende Patches erfordern sofortige Maßnahmen. Benutzer sollten NoteGen nicht mit untrusted Content verwenden.
„`