事件经过
NVD/CVE.org 发布了 CVE-2026-73032(CVSS 9.6,严重);通过 CVE Record 和描述 views.ts 中 window.eval() 缺陷的次要技术写作确认。
影响分析
这是一个直接的、真实的提示注入到 RCE 攻击路径:由不可信文档(PDF)完全控制的内容可以通过 LLM 插件的不安全输出处理在特权桌面应用程序上下文中实现代码执行 — 正是被召出的"演示真实攻击路径"模式作为高价值 AI 相关风险。
攻击途径
插件将 LLM 生成的内容直接传递到 views.ts 中的 window.eval(),无需清理。攻击者可以通过嵌入在用户打开的 PDF、中间人篡改的 API 响应或受害者配置的恶意自定义 LLM 端点中的提示注入,在 Zotero 的 chrome 特权上下文中触发任意 JavaScript 执行。
受影响系统
PapersGPT for Zotero <= 0.6.1
缓解措施
当补丁版本可用时更新到修补的 PapersGPT 版本;避免配置不可信的自定义 LLM 端点;禁用基于 eval 的渲染。