何が起きたか
NVD/CVE.org は CVE-2026-73032 (CVSS 9.6, Critical) を公開しました。views.ts の window.eval() の欠陥について説明する CVE Record および二次技術執筆経由で確認されました。
なぜ重要か
これは直接の現実的なプロンプトインジェクション対 RCE 攻撃パスです。信頼されていないドキュメント(PDF)により完全に制御されるコンテンツは、LLM プラグインの不安全な出力処理経由で特権デスクトップアプリケーションコンテキスト内でコード実行を達成できます。これは高価値 AI 関連リスクとして呼ばれている「実証された現実的な攻撃パス」パターンまさにそのものです。
攻撃経路
プラグインは、LLM 生成コンテンツを views.ts の window.eval() に直接渡します。消毒なしで。攻撃者は、ユーザーが開く PDF に埋め込まれたプロンプトインジェクション、MITM 改ざんされた API レスポンス、または被害者が設定した悪意のあるカスタム LLM エンドポイント経由で、Zotero の chrome 特権コンテキストで任意の JavaScript 実行をトリガーできます。
影響を受けるシステム
PapersGPT for Zotero <= 0.6.1
緩和策
修正された PapersGPT リリースが利用可能になったら更新してください。信頼されていないカスタム LLM エンドポイントを設定することは避けてください。eval ベースのレンダリングを無効化してください。