LightRAG corrige une XSS stockée dans son interface WebUI : du contenu HTML issu de documents ingérés pouvait être rendu comme contenu actif dans les réponses de chat.
Analyse technique
Le composant React ChatMessage.tsx utilisait react-markdown avec rehypeRaw et skipHtml=false sans assainissement HTML, liste blanche d’éléments ni transformation restrictive des URL. Le contenu retourné par les flux de recherche pouvait ainsi atteindre un puits de rendu HTML actif. Un chemin Mermaid configuré avec securityLevel: "loose" injectait également du SVG généré via innerHTML.
Impact, versions et correctif
Détection / vérification
Auditer ChatMessage.tsx et les déploiements pour détecter l’association rehypeRaw avec skipHtml=false sans rehype-sanitize. Rechercher dans les documents ingérés des balises HTML, SVG, iframe ou blocs Mermaid inattendus.
Action recommandée
Mettre à jour immédiatement LightRAG vers 1.5.5 et réexaminer les documents déjà ingérés avant de les exposer dans le WebUI.
Sources
Priorisation DFS : P3 · confiance de recoupement élevée · 2 source(s).