漏洞  ·  2026-08-13

PapersGPT for Zotero — 通过不清理的 LLM 输出传递到 window.eval() 的 RCE

漏洞High 影响GlobalCVE-2026-73032
NVD/CVE.org 发布了 CVE-2026-73032(CVSS 9.6,严重);通过 CVE Record 和描述 views.ts 中 window.eval() 缺陷的次要技术写作确认。
这是一个直接的、真实的提示注入到 RCE 攻击路径:由不可信文档(PDF)完全控制的内容可以通过 LLM 插件的不安全输出处理在特权桌面应用程序上下文中实现代码执行 — 正是被召出的"演示真实攻击路径"模式作为高价值 AI 相关风险。
插件将 LLM 生成的内容直接传递到 views.ts 中的 window.eval(),无需清理。攻击者可以通过嵌入在用户打开的 PDF、中间人篡改的 API 响应或受害者配置的恶意自定义 LLM 端点中的提示注入,在 Zotero 的 chrome 特权上下文中触发任意 JavaScript 执行。
PapersGPT for Zotero <= 0.6.1
当补丁版本可用时更新到修补的 PapersGPT 版本;避免配置不可信的自定义 LLM 端点;禁用基于 eval 的渲染。
CVE Record - CVE-2026-73032Mallory.ai technical summary
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →