Mengapa penting
Karena Banks dirancang untuk merender template prompt yang dihadapi LLM, aplikasi apa pun yang memungkinkan bahkan input sebagian tidak terpercaya ke dalam template (misalnya, konten yang diambil RAG, variabel yang disediakan pengguna) dapat menghasilkan eksekusi kode jarak jauh penuh melalui mekanisme import_path, atau pengungkapan senyap dari file server arbitrer melalui filter media.
Vektor serangan
CVE-2026-61536: Banks menguraikan objek JSON Alat dari konten blok {% completion %} yang dirender dan menyelesaikan bidang import_path mereka melalui importlib.import_module()+getattr() tanpa pembatasan, memungkinkan eksekusi kode arbitrer jika penyerang mengendalikan konten yang dirender template. CVE-2026-62663: keempat filter media menerima jalur file yang tidak terpercaya dan meneruskannya langsung ke open() tanpa sanitasi, mengaktifkan pembacaan file arbitrer.
Sistem yang terdampak
Banks (perpustakaan template prompt LLM Python) sebelum 2.4.3 (CVE-2026-61536) dan sebelum 2.4.4 (CVE-2026-62663)
Mitigasi
Tingkatkan ke Banks 2.4.3 (perbaikan import_path) dan 2.4.4 (sanitasi jalur filter media) per penasihat keamanan GitHub.