무슨 일이 있었나
NVD REST API를 통해 확인됨 (2026-10-09 VulnCheck 게시): AstronRPA <= 1.1.6에는 v-html을 통해 렌더링되는 정화되지 않은 LLM 출력으로 인해 데스크톱 클라이언트의 스마트 컴포넌트 채팅에 XSS가 포함되어 있습니다. 공격자는 모델이 셸 메타문자를 사용하여 제한 없는 open-path IPC 핸들러를 호출하는 HTML 이벤트 핸들러를 생성하도록 만드는 프롬프트 주입 콘텐츠를 심어 데스크톱 사용자로 OS 명령을 실행할 수 있습니다 (CWE-79).
왜 중요한가
공격 체인은 프롬프트 주입 → 저장형/간접 XSS → 제한 없는 IPC → 데스크톱 RPA 에이전트 내부의 OS RCE로 이어지며, 이는 배포된 에이전트 자동화에 대한 'LLM 출력을 공격 벡터로 사용'의 구체적인 실제 구현입니다. RPA 에이전트는 광범위한 로컬 권한을 보유하고 설계상 공격자의 영향을 받는 콘텐츠를 처리하기 때문에 중요합니다.
공격 경로
인증된 프롬프트 주입 경로: 공격자는 RPA 에이전트가 처리하는 웹 페이지나 문서에 프롬프트 주입 콘텐츠를 삽입합니다; 모델의 정화되지 않은 출력은 셸 메타문자를 전달하는 데스크톱 앱의 제한 없는 open-path IPC 핸들러를 호출하는 HTML 이벤트 핸들러와 함께 v-html을 통해 렌더링되어 데스크톱 사용자로 명령을 실행합니다.
영향받는 시스템
iflytek/astron-rpa <= 1.1.6 (데스크톱 RPA 클라이언트 스마트 컴포넌트 채팅)
완화 방안
공급업체 이슈 트래커: https://github.com/iflytek/astron-rpa/issues/892 — 확인된 패치 릴리스 없음; v-html 렌더링 전에 LLM 출력을 정화/이스케이프하고 IPC open-path 핸들러를 제한하여 완화하십시오. VulnCheck 권고: https://www.vulncheck.com/advisories/astronrpa-through-1.1.6-rce-via-smart-component-chat-xss-and-ipc-bridge