Apa yang terjadi
NVD/CVE.org mempublikasikan CVE-2026-73032 (CVSS 9.6, Critical); dikonfirmasi melalui CVE Record dan writeup teknis sekunder yang menjelaskan kelemahan window.eval() di views.ts.
Mengapa penting
Ini adalah jalur serangan prompt-injection-to-RCE langsung dan nyata: konten yang dikontrol sepenuhnya oleh dokumen yang tidak terpercaya (PDF) dapat mencapai eksekusi kode dalam konteks aplikasi desktop berprivilese melalui penanganan output yang tidak aman dari plugin LLM — persis pola 'demonstrated real-world attack path' yang disebut sebagai risiko relevan AI bernilai tinggi.
Vektor serangan
Plugin melewatkan konten yang dihasilkan LLM langsung ke window.eval() di views.ts tanpa disanitasi. Penyerang dapat memicu eksekusi JavaScript arbitrer dalam konteks chrome-privileged Zotero melalui prompt injection yang tertanam dalam PDF yang dibuka pengguna, respons API yang dirusak MITM, atau endpoint LLM kustom berbahaya yang dikonfigurasi oleh korban.
Sistem yang terdampak
PapersGPT untuk Zotero <= 0.6.1
Mitigasi
Perbarui ke rilis PapersGPT yang sudah diperbaiki saat tersedia; hindari mengonfigurasi endpoint LLM kustom yang tidak terpercaya; nonaktifkan rendering berbasis eval.