CVE-2026-92217 是 a2ui-project 开源项目 a2ui(0.10.6 及更早版本)中的一个安全缺陷,位于渲染核心的消息处理组件。问题点在该项目 renderers/web_core/src/v0_9/processing/message-processor.ts 文件中的 processMessages 函数,它承担 v0.9 消息协议的解析、路由与分发职责。由于在处理过程中对消息传入的键名(属性名)缺乏充分校验与白名单约束,外部可控输入能够影响对象属性的动态赋值流程,形成“动态决定的对象属性”(CWE-915 类)问题。典型后果包括属性被写入非预期位置、原型链被污染,以及同一 JavaScript 运行时内其他组件或模块的对象状态、配置与数据被意外改写,从而破坏应用逻辑与数据完整性。该缺陷可经网络远程触发,利用者仅需较低权限(PR:L),且不需要用户交互(UI:N),攻击复杂度低(AC:L);成功利用后对机密性、完整性与可用性均为有限(Low)影响,NVD 基础评分 6.3,属中危。项目方通过 issue 报告提前获知该问题,但截至目前尚未公开回应,也没有修复版本或缓解措施公告。当前元数据中没有 EPSS 评分,未列入 CISA KEV,也没有在野利用的标注。鉴于 a2ui 常作为 Web 前端/AI 界面渲染组件被集成到管理后台或对外服务中,相关部署实例应视为具备实际暴露面,需要评估其消息输入是否可被非可信来源触达。
💡 影响/原因: 消息解析路径中的属性动态赋值缺陷可污染运行时对象状态,波及渲染核心乃至宿主应用的逻辑与数据完整性;该问题可远程触发、无需交互,虽定为中危,但项目方尚未回应、暂无修复版本,长期暴露风险不容忽视。