天下漏洞,尽知其名
HIGH 重点关注

CVE-2026-105090 Formbricks 存储型 XSS 漏洞

影响低权限成员可在高权限用户会话中执行任意 JavaScript

AI 研判

Formbricks 是一款开源问卷与表单平台。其问卷级 Custom Head Scripts 功能未按文档要求校验 Manage 权限边界,仅拥有 readWrite 权限的工作区成员即可配置自定义脚本。这些脚本会在打开受影响问卷的已认证用户浏览器会话中执行,从而形成存储型 XSS。

影响范围

Formbricks

Formbricks 5.4.4 之前版本,以及 6.x 系列 6.0.1 之前版本;修复版本要求修改问卷 Custom Head Scripts 必须具备 Manage 权限。

漏洞详情

漏洞类型为存储型跨站脚本(Stored XSS),成因是权限校验缺失:Custom Head Scripts 本应仅限 Manage 角色配置,但系统未对 readWrite 权限成员做限制。攻击者以低权限身份在问卷中注入恶意 JavaScript,脚本被持久化保存,任何打开该问卷的用户(包括高权限管理员)都会在自身会话中触发执行。

利用条件与风险

利用前提是攻击者需拥有目标工作区的 readWrite 成员权限,且受害者需打开被篡改的问卷。实战中可导致会话劫持、权限提升或敏感数据窃取,风险较高。

修复建议

升级至 Formbricks 5.4.4 或 6.0.1 及以上版本,修复版本已强制要求 Manage 权限才能修改问卷 Custom Head Scripts。临时缓解措施:限制工作区成员权限、审查现有问卷中的自定义脚本,暂无其他公开信息。

原始情报

Formbricks before 5.4.4 and 6 before 6.0.1 allows stored XSS. The survey-level Custom Head Scripts feature did not enforce the documented Manage permission boundary. A workspace member holding only readWrite permission could configure Custom Head Scripts on a survey, an operation the documentation restricts to the Manage role. Because the configured scripts execute in the authenticated browser session of any user who opens the affected survey, a lower-privileged member can run arbitrary JavaScript (stored cross-site scripting) in the session of higher-privileged users. Fixed versions require Manage access to modify survey Custom Head Scripts.