CVE-2026-34523SillyTavern是一个本地安装的用户界面,用于与文本生成大语言模型等交互。在1.17.0版本之前,其静态文件路由处理程序存在路径遍历漏洞。未经身份认证的攻击者可以通过发送百分比编码的“../”序列(%2E%2E%2F)来确定服务器文件系统上任意位置文件的存在。该问题已在1.17.0版本中修复。
该漏洞源于SillyTavern静态文件路由处理程序对用户输入验证不当。攻击者无需经过身份认证即可向受影响的静态文件路由端点发送特制的HTTP请求。利用方式是在请求路径中插入经过百分比编码的目录遍历序列“%2E%2E%2F”(即“../”)。由于应用程序未正确过滤或规范化这些序列,攻击者能够绕过web根目录限制,访问服务器文件系统上的其他路径。虽然该漏洞主要导致信息泄露(确认文件存在),而非直接读取文件内容,但它为攻击者提供了侦察服务器的机会。成功利用此漏洞需要目标服务暴露在网络上。