Kerentanan  ·  2026-08-13

Pemroses template Prompty (Microsoft) memungkinkan sandbox escape melalui traversal prototype/constructor Nunjucks — CVSS 10.0

KerentananHigh dampakGlobalCVE-2026-73299
NVD menerbitkan CVE-2026-73299 (CVSS 10.0, Critical) pada 2026-08-12: sebelum versi yang diperbaiki, pemroses Nunjucks TypeScript Prompty mengevaluasi badan template .prompty yang tidak dipercaya dengan akses anggota JavaScript yang tidak terbatas, memungkinkan template yang dikendalikan penyerang untuk melintasi properti constructor/prototype dan melarikan diri dari sandbox template.
Prompty adalah format berbasis markdown Microsoft untuk mendefinisikan dan berbagi prompt LLM di berbagai perkakas (ekstensi VS Code, integrasi LangChain/Semantic Kernel). RCE tingkat maksimal dalam mesin template berarti pipeline apa pun yang memuat template prompt yang bersumber dari luar atau berkontribusi pengguna (pola umum untuk pasar/berbagi prompt) dapat sepenuhnya dikompromikan.
Template .prompty yang dikendalikan penyerang (misalnya, template prompt yang dibagikan/dimuat dari sumber yang tidak dipercaya atau konten yang disuplai pengguna) melintasi properti constructor dan prototype JavaScript selama rendering template, melarikan diri dari sandbox template yang dimaksudkan dan mendapatkan akses anggota JS yang tidak terbatas — memungkinkan eksekusi kode sewenang-wenang dalam proses Node/TS host.
Microsoft Prompty (paket npm/TS) sebelum 0.1.5 dan 2.0.0-beta.5
Tingkatkan ke Prompty >=0.1.5 (lini 1.x) atau >=2.0.0-beta.5. Hindari rendering template .prompty yang tidak dipercaya tanpa sandboxing.
NVD - CVE-2026-73299
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →