Kerentanan  ·  2026-10-10

Chat komponen pintar AstronRPA: output LLM yang di-injeksi prompt mengarah ke eksekusi perintah OS melalui XSS v-html + jembatan IPC (CVSS 7.5)

KerentananHigh dampakGlobalCVE-2026-108159
Diverifikasi melalui NVD REST API (diterbitkan 2026-10-09 oleh VulnCheck): AstronRPA <= 1.1.6 mengandung XSS di chat komponen pintar klien desktop yang didorong oleh output LLM yang tidak disanitasi yang dirender melalui v-html. Penyerang dapat menanamkan konten prompt-injection yang membuat model mengeluarkan event handler HTML yang memanggil penangan IPC open-path yang tidak dibatasi dengan metakarakter shell, mengeksekusi perintah OS sebagai pengguna desktop (CWE-79).
Rantainya adalah prompt injection → XSS tersimpan/tidak langsung → IPC tidak terbatas → RCE OS di dalam agen RPA desktop, realisasi dunia nyata yang konkret dari 'output LLM sebagai vektor serangan' terhadap otomasi agentik yang digunakan. Ini penting karena agen RPA memegang izin lokal yang luas dan memproses konten yang dipengaruhi penyerang secara desain.
Jalur prompt-injection terautentikasi: penyerang menyematkan konten prompt-injection di halaman web atau dokumen yang diproses agen RPA; output model yang tidak disanitasi dirender melalui v-html dengan event handler HTML yang memanggil penangan IPC open-path aplikasi desktop yang tidak dibatasi dengan membawa metakarakter shell, mengeksekusi perintah sebagai pengguna desktop.
iflytek/astron-rpa <= 1.1.6 (chat komponen pintar klien RPA desktop)
Pelacak masalah vendor: https://github.com/iflytek/astron-rpa/issues/892 — tidak ada rilis patched yang dikonfirmasi; mitigasi dengan mensanitasi/men-escape output LLM sebelum rendering v-html dan membatasi penangan IPC open-path. Advisory VulnCheck: https://www.vulncheck.com/advisories/astronrpa-through-1.1.6-rce-via-smart-component-chat-xss-and-ipc-bridge
NVD CVE-2026-108159VulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →