커밋 1518530에서 수정된 Cherry Studio 버전 1.2.2~1.9.12에는 원격 공격자가 nodeIntegration이 활성화되고 contextIsolation이 비활성화된 상태로 구성된 Electron BrowserWindow에 로드된 제어된 검색 공급자 콘텐츠를 통해 악성 JavaScript를 전달하여 임의 코드를 실행할 수 있도록 하는 SearchService의 원격 코드 실행 취약점이 포함되어 있습니다. 검색 엔진 공급자, 개별 검색 결과 페이지 또는 공급자 설정 페이지를 제어하는 공격자는 JavaSc를 실행할 수 있습니다.
커밋 1518530에서 수정된 Cherry Studio 버전 1.2.2~1.9.12에는 원격 공격자가 nodeIntegration이 활성화되고 contextIsolation이 비활성화된 상태로 구성된 Electron BrowserWindow에 로드된 제어된 검색 공급자 콘텐츠를 통해 악성 JavaScript를 전달하여 임의 코드를 실행할 수 있도록 하는 SearchService의 원격 코드 실행 취약점이 포함되어 있습니다. 검색 엔진 공급자, 개별 검색 결과 페이지 또는 공급자 설정 페이지를 제어하는 공격자는 전체 Node.js 권한으로 JavaScript를 실행하여 Cherry Studio 프로세스의 운영 체제 계정에서 fs, child_process, os 및 process.env에 대한 액세스 권한을 얻을 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 86.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 86.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 8.6 | HIGH | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 07. 16. |
| NVDNIST | 3.1 |
| 8.8 |
HIGH |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| 2026. 07. 16. |