脆弱性  ·  2026-08-13

PapersGPT for Zotero — window.eval() に渡される無消毒の LLM 出力経由の RCE

脆弱性High 影響度GlobalCVE-2026-73032
NVD/CVE.org は CVE-2026-73032 (CVSS 9.6, Critical) を公開しました。views.ts の window.eval() の欠陥について説明する CVE Record および二次技術執筆経由で確認されました。
これは直接の現実的なプロンプトインジェクション対 RCE 攻撃パスです。信頼されていないドキュメント(PDF)により完全に制御されるコンテンツは、LLM プラグインの不安全な出力処理経由で特権デスクトップアプリケーションコンテキスト内でコード実行を達成できます。これは高価値 AI 関連リスクとして呼ばれている「実証された現実的な攻撃パス」パターンまさにそのものです。
プラグインは、LLM 生成コンテンツを views.ts の window.eval() に直接渡します。消毒なしで。攻撃者は、ユーザーが開く PDF に埋め込まれたプロンプトインジェクション、MITM 改ざんされた API レスポンス、または被害者が設定した悪意のあるカスタム LLM エンドポイント経由で、Zotero の chrome 特権コンテキストで任意の JavaScript 実行をトリガーできます。
PapersGPT for Zotero <= 0.6.1
修正された PapersGPT リリースが利用可能になったら更新してください。信頼されていないカスタム LLM エンドポイントを設定することは避けてください。eval ベースのレンダリングを無効化してください。
CVE Record - CVE-2026-73032Mallory.ai technical summary
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →