CVE-2026-5429Kiro IDE 在 0.8.140 版本之前存在安全漏洞。该漏洞源于 Kiro Agent webview 在网页生成过程中未对输入进行清理。当本地用户打开工作区并信任该工作区时,远程未经身份验证的攻击者可通过特制的颜色主题名称利用此漏洞,导致在系统上执行任意代码。
该漏洞的根本原因是 Kiro IDE 中的 Kiro Agent webview 组件在渲染网页时,缺乏对用户输入的消毒机制,特别是对“颜色主题名称”参数的处理。由于 IDE 使用 Web 技术构建,webview 组件通常拥有较高的权限。攻击者可以创建一个恶意的工作区,并在其配置文件中设置一个包含恶意 JavaScript 代码的颜色主题名称。当受害者使用 Kiro IDE 打开该工作区时,系统会弹出提示询问是否信任该工作区。一旦用户确认信任,IDE 就会解析并渲染该配置。此时,未经过滤的主题名称被注入到 webview 的 DOM 中,触发脚本执行。利用该漏洞,攻击者可以绕过沙箱限制,调用系统底层 API,从而实现远程代码执行,完全控制受害者的开发环境。