무슨 일이 있었나
NVD/CVE.org는 CVE-2026-73032 (CVSS 9.6, Critical)를 발표했으며, CVE 레코드 및 views.ts의 window.eval() 결함을 설명하는 보조 기술 기록으로 확인했습니다.
왜 중요한가
이는 직접적인 실시간 프롬프트 주입에서 RCE 공격 경로입니다: 신뢰할 수 없는 문서(PDF)로 완전히 제어되는 콘텐츠가 LLM 플러그인의 불안전한 출력 처리를 통해 권한 있는 데스크톱 애플리케이션 컨텍스트에서 코드 실행을 달성할 수 있습니다 — 높은 가치의 AI 관련 위험으로 지적된 '입증된 실시간 공격 경로' 패턴입니다.
공격 경로
플러그인은 views.ts에서 new니타이제이션 없이 LLM 생성 콘텐츠를 window.eval()로 직접 전달합니다. 공격자는 사용자가 열 PDF에 포함된 프롬프트 주입, MITM 변조 API 응답 또는 피해자가 구성한 악의적 사용자 정의 LLM 엔드포인트를 통해 Zotero의 chrome 권한 컨텍스트에서 임의의 JavaScript 실행을 트리거할 수 있습니다.
영향받는 시스템
PapersGPT for Zotero <= 0.6.1
완화 방안
사용 가능할 때 패치된 PapersGPT 릴리스로 업데이트하고, 신뢰할 수 없는 사용자 정의 LLM 엔드포인트를 구성하지 않으며, eval 기반 렌더링을 비활성화하세요.