Apa yang terjadi
Diverifikasi melalui NVD REST API (diterbitkan 2026-10-09 oleh VulnCheck): AstronRPA <= 1.1.6 mengandung XSS di chat komponen pintar klien desktop yang didorong oleh output LLM yang tidak disanitasi yang dirender melalui v-html. Penyerang dapat menanamkan konten prompt-injection yang membuat model mengeluarkan event handler HTML yang memanggil penangan IPC open-path yang tidak dibatasi dengan metakarakter shell, mengeksekusi perintah OS sebagai pengguna desktop (CWE-79).
Mengapa penting
Rantainya adalah prompt injection → XSS tersimpan/tidak langsung → IPC tidak terbatas → RCE OS di dalam agen RPA desktop, realisasi dunia nyata yang konkret dari 'output LLM sebagai vektor serangan' terhadap otomasi agentik yang digunakan. Ini penting karena agen RPA memegang izin lokal yang luas dan memproses konten yang dipengaruhi penyerang secara desain.
Vektor serangan
Jalur prompt-injection terautentikasi: penyerang menyematkan konten prompt-injection di halaman web atau dokumen yang diproses agen RPA; output model yang tidak disanitasi dirender melalui v-html dengan event handler HTML yang memanggil penangan IPC open-path aplikasi desktop yang tidak dibatasi dengan membawa metakarakter shell, mengeksekusi perintah sebagai pengguna desktop.
Sistem yang terdampak
iflytek/astron-rpa <= 1.1.6 (chat komponen pintar klien RPA desktop)
Mitigasi
Pelacak masalah vendor: https://github.com/iflytek/astron-rpa/issues/892 — tidak ada rilis patched yang dikonfirmasi; mitigasi dengan mensanitasi/men-escape output LLM sebelum rendering v-html dan membatasi penangan IPC open-path. Advisory VulnCheck: https://www.vulncheck.com/advisories/astronrpa-through-1.1.6-rce-via-smart-component-chat-xss-and-ipc-bridge