CVE-2026-227925ire是一款跨平台桌面人工智能助手和模型上下文协议(MCP)客户端。在0.15.3之前的版本中,存在不安全HTML渲染漏洞,允许不受信任的HTML内容(包括on*事件属性)在渲染器上下文中执行。攻击者可以通过注入恶意HTML标签(如<img>标签配合onerror事件处理器)来执行任意JavaScript代码,进而调用暴露的桥接API接口。该漏洞可导致攻击者未经授权创建MCP服务器,并最终实现远程命令执行。由于CVSS评分高达9.6,属于严重级别漏洞,对使用受影响版本的用户构成重大安全威胁。建议所有用户立即升级到0.15.3或更高版本以修复此安全问题。
该漏洞的根本原因在于5ire应用程序的HTML渲染器未对用户输入进行充分的HTML转义和过滤。具体来说,渲染器允许HTML标签的on*事件属性(如onerror、onclick、onload等)被解析和执行。攻击者可以构造包含恶意事件处理器的HTML payload,例如使用<img>标签的onerror属性来触发JavaScript代码执行。一旦恶意JavaScript在渲染器上下文中运行,它可以通过window.bridge对象调用暴露的原生API,如mcpServersManager.createServer等关键功能。这些桥接API原本设计用于合法的MCP服务器管理功能,但由于缺乏适当的权限验证和输入过滤,被恶意JavaScript滥用后可以用于创建任意的MCP服务器配置,最终导致攻击者可以在受害系统上执行任意系统命令。