MaxKBにおけるクロスサイトスクリプティングの脆弱性
タイトル MaxKBにおけるクロスサイトスクリプティングの脆弱性
概要

MaxKBはエンタープライズ向けのオープンソースAIアシスタントです。バージョン2.7.1以下には、認証済みユーザーが悪意あるHTMLやJavaScriptをhtml_randerタグで囲んでアプリケーションのプロローグ(オープニングリマーク)フィールドに注入できる保存型クロスサイトスクリプティング(XSS)脆弱性が存在します。バックエンドは、/admin/api/workspace/{workspace_id}/applicationエンドポイントを介してアプリケーションが作成または更新される際にプロローグフィールドのHTMLエンティティをサニタイズまたはエンコードせず、生のペイロードを直接データベースに保存します。フロントエンドはこのコンテンツをinnerHTML相当のメカニズムでレンダリングし、html_randerで囲まれた内容を安全であると信頼するため、影響を受けたチャットボットインターフェースを開いた訪問者に対して永続的なDOMベースの保存型XSS攻撃を仕掛けることが可能になります。この脆弱性を悪用すると、セッションハイジャックや被害者に代わっての不正操作(例えばワークスペースやアプリケーションの削除)、機密データの漏洩などが発生する可能性があります。この問題はバージョン2.8.0で修正されました。

想定される影響 当該ソフトウェアが扱う情報の一部が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 さらに、当該ソフトウェアは停止しません。 そして、この脆弱性を悪用した攻撃により、他のソフトウェアにも影響が及ぶ可能性があります。 
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2026年4月14日0:00
登録日 2026年4月21日10:45
最終更新日 2026年4月21日10:45
CVSS3.0 : 警告
スコア 5.4
ベクター CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
影響を受けるシステム
MaxKB
MaxKB 2.8.0 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2026年04月21日]
  掲載
2026年4月21日10:45

NVD脆弱性情報
CVE-2026-39425
概要

MaxKB is an open-source AI assistant for enterprise. Versions 2.7.1 and below contain a Stored Cross-Site Scripting (XSS) vulnerability that allows authenticated users to inject arbitrary HTML and JavaScript into the Application prologue (Opening Remarks) field by wrapping malicious payloads in <html_rander> tags. The backend fails to sanitize or encode HTML entities in the prologue field when applications are created or updated via the /admin/api/workspace/{workspace_id}/application endpoint, storing the raw payload directly in the database. The frontend then renders this content using an innerHTML-equivalent mechanism, trusting <html_rander>-wrapped content to be safe, which enables persistent DOM-based Stored XSS execution against any visitor who opens the affected chatbot interface. Exploitation can lead to session hijacking, unauthorized actions performed on behalf of victims (such as deleting workspaces or applications), and sensitive data exposure. This issue has been fixed in version 2.8.0.

公表日 2026年4月14日11:16
登録日 2026年4月15日11:39
最終更新日 2026年4月21日2:31
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:maxkb:maxkb:*:*:*:*:-:*:*:* 2.8.0
関連情報、対策とツール
共通脆弱性一覧