Kerentanan  ·  2026-08-13

PapersGPT untuk Zotero — RCE melalui output LLM yang tidak disanitasi dilewatkan ke window.eval()

KerentananHigh dampakGlobalCVE-2026-73032
NVD/CVE.org mempublikasikan CVE-2026-73032 (CVSS 9.6, Critical); dikonfirmasi melalui CVE Record dan writeup teknis sekunder yang menjelaskan kelemahan window.eval() di views.ts.
Ini adalah jalur serangan prompt-injection-to-RCE langsung dan nyata: konten yang dikontrol sepenuhnya oleh dokumen yang tidak terpercaya (PDF) dapat mencapai eksekusi kode dalam konteks aplikasi desktop berprivilese melalui penanganan output yang tidak aman dari plugin LLM — persis pola 'demonstrated real-world attack path' yang disebut sebagai risiko relevan AI bernilai tinggi.
Plugin melewatkan konten yang dihasilkan LLM langsung ke window.eval() di views.ts tanpa disanitasi. Penyerang dapat memicu eksekusi JavaScript arbitrer dalam konteks chrome-privileged Zotero melalui prompt injection yang tertanam dalam PDF yang dibuka pengguna, respons API yang dirusak MITM, atau endpoint LLM kustom berbahaya yang dikonfigurasi oleh korban.
PapersGPT untuk Zotero <= 0.6.1
Perbarui ke rilis PapersGPT yang sudah diperbaiki saat tersedia; hindari mengonfigurasi endpoint LLM kustom yang tidak terpercaya; nonaktifkan rendering berbasis eval.
CVE Record - CVE-2026-73032Mallory.ai technical summary
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →