CVE-2026-32859ByteDance DeerFlow 在特定版本之前的 artifacts API 中存在存储型跨站脚本(XSS)漏洞。由于未对上传的工件内容进行严格的过滤和转义,攻击者能够上传包含恶意 HTML 或 JavaScript 代码的文件。一旦授权用户查看这些被污染的工件,恶意脚本将在其浏览器中自动执行,进而导致会话被劫持、敏感凭证被盗等安全风险。
该漏洞的根源在于 ByteDance DeerFlow 的工件(artifacts)处理模块未实施足够的安全渲染机制。系统在接收用户上传的文件时,未进行严格的 MIME 类型校验和内容清洗,且在 Web 界面回显时直接嵌入了原始的 HTML 内容。攻击者可以构造包含恶意 JavaScript 代码的 HTML 文件,通过低权限账户将其作为工件上传。当管理员或其他高权限用户查看该工件页面时,浏览器会解析其中的恶意脚本。由于是存储型漏洞,攻击载荷持久化存储于数据库或文件系统中。这种利用方式不仅限于窃取 Cookie,还可结合 CSRF 进一步提升权限,甚至利用浏览器漏洞攻击内网服务。