CVE-2026-227935ire是一款跨平台桌面人工智能助手和模型上下文协议(MCP)客户端。在0.15.3版本之前,5ire的ECharts Markdown插件存在不安全选项解析漏洞。任何能够提交ECharts代码块的用户都可以在渲染器上下文中执行任意JavaScript代码。在Electron环境中,由于暴露了特权API(如electron.mcp),攻击者可以利用此漏洞实现远程代码执行,最终导致主机系统被完全控制。该漏洞CVSS评分为9.6,属于严重级别,攻击向量为网络,无需认证即可发起攻击,但需要用户交互。由于5ire通常以较高权限运行,攻击成功后可获取系统级访问权限。
该漏洞位于5ire的ECharts Markdown插件中,具体问题是不安全的选项解析机制。攻击者可以通过在ECharts代码块中注入恶意配置选项来触发漏洞。当5ire渲染包含特制ECharts代码块的Markdown文档时,不安全的解析器会执行注入的JavaScript代码。在Electron环境中,渲染进程通常可以访问nodeIntegration和contextIsolation等API。攻击者利用这一点,通过构造特定的ECharts配置(如使用回调函数或特殊属性)来绕过沙箱限制,进而访问Electron的特权API(如electron.mcp)。由于5ire桌面应用需要与本地系统交互以提供AI助手功能,因此暴露了系统级API。攻击者可以通过这些API执行任意系统命令,实现远程代码执行。攻击成功的关键在于ECharts配置解析器没有对用户输入进行充分的验证和清理。