DeepChat은 모델, 도구 및 에이전트를 통합하는 오픈 소스 인공 지능 에이전트 플랫폼입니다. v1.0.4-beta.1 이전에는 CVE-2025-55733에 대한 불완전한 완화로 인해 DeepChat이 임의 프로토콜 실행 우회(RCE)에 취약해졌습니다. 패치는 렌더러의 preload/index.ts 스크립트 내에서 api.openExternal()을 올바르게 제한했지만 구조적으로 기본 Electron 팝업 창 핸들러를 삭제하는 것을 무시했습니다. 마크다운 링크를 반환하는 공격자 또는 손상된 AI 엔드포인트
DeepChat은 모델, 도구 및 에이전트를 통합하는 오픈 소스 인공 지능 에이전트 플랫폼입니다. v1.0.4-beta.1 이전에는 CVE-2025-55733에 대한 불완전한 완화로 인해 DeepChat이 임의 프로토콜 실행 우회(RCE)에 취약해졌습니다. 패치는 렌더러의 preload/index.ts 스크립트 내에서 api.openExternal()을 올바르게 제한했지만 구조적으로 기본 Electron 팝업 창 핸들러를 삭제하는 것을 무시했습니다. Markdown 링크를 반환하는 공격자 또는 손상된 AI 엔드포인트는 tabPresenter.ts에서 target="_blank" 기본 창 가로채기를 트리거할 수 있습니다. 이는 악성 URL을 shell.openExternal(url)로 직접 전달하고 isValidExternalUrl 보안 경계를 완전히 우회합니다. 이 취약점은 v1.0.4-beta.1에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 96.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 96.00 |
VPI 공식 vpi-v1 기준