취약점  ·  2026-08-13

PapersGPT for Zotero — window.eval()로 전달된 비새니타이즈 LLM 출력을 통한 RCE

취약점High 영향도GlobalCVE-2026-73032
NVD/CVE.org는 CVE-2026-73032 (CVSS 9.6, Critical)를 발표했으며, CVE 레코드 및 views.ts의 window.eval() 결함을 설명하는 보조 기술 기록으로 확인했습니다.
이는 직접적인 실시간 프롬프트 주입에서 RCE 공격 경로입니다: 신뢰할 수 없는 문서(PDF)로 완전히 제어되는 콘텐츠가 LLM 플러그인의 불안전한 출력 처리를 통해 권한 있는 데스크톱 애플리케이션 컨텍스트에서 코드 실행을 달성할 수 있습니다 — 높은 가치의 AI 관련 위험으로 지적된 '입증된 실시간 공격 경로' 패턴입니다.
플러그인은 views.ts에서 new니타이제이션 없이 LLM 생성 콘텐츠를 window.eval()로 직접 전달합니다. 공격자는 사용자가 열 PDF에 포함된 프롬프트 주입, MITM 변조 API 응답 또는 피해자가 구성한 악의적 사용자 정의 LLM 엔드포인트를 통해 Zotero의 chrome 권한 컨텍스트에서 임의의 JavaScript 실행을 트리거할 수 있습니다.
PapersGPT for Zotero <= 0.6.1
사용 가능할 때 패치된 PapersGPT 릴리스로 업데이트하고, 신뢰할 수 없는 사용자 정의 LLM 엔드포인트를 구성하지 않으며, eval 기반 렌더링을 비활성화하세요.
CVE Record - CVE-2026-73032Mallory.ai technical summary
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →