Apa yang terjadi
NVD menerbitkan CVE-2026-73299 (CVSS 10.0, Critical) pada 2026-08-12: sebelum versi yang diperbaiki, pemroses Nunjucks TypeScript Prompty mengevaluasi badan template .prompty yang tidak dipercaya dengan akses anggota JavaScript yang tidak terbatas, memungkinkan template yang dikendalikan penyerang untuk melintasi properti constructor/prototype dan melarikan diri dari sandbox template.
Mengapa penting
Prompty adalah format berbasis markdown Microsoft untuk mendefinisikan dan berbagi prompt LLM di berbagai perkakas (ekstensi VS Code, integrasi LangChain/Semantic Kernel). RCE tingkat maksimal dalam mesin template berarti pipeline apa pun yang memuat template prompt yang bersumber dari luar atau berkontribusi pengguna (pola umum untuk pasar/berbagi prompt) dapat sepenuhnya dikompromikan.
Vektor serangan
Template .prompty yang dikendalikan penyerang (misalnya, template prompt yang dibagikan/dimuat dari sumber yang tidak dipercaya atau konten yang disuplai pengguna) melintasi properti constructor dan prototype JavaScript selama rendering template, melarikan diri dari sandbox template yang dimaksudkan dan mendapatkan akses anggota JS yang tidak terbatas — memungkinkan eksekusi kode sewenang-wenang dalam proses Node/TS host.
Sistem yang terdampak
Microsoft Prompty (paket npm/TS) sebelum 0.1.5 dan 2.0.0-beta.5
Mitigasi
Tingkatkan ke Prompty >=0.1.5 (lini 1.x) atau >=2.0.0-beta.5. Hindari rendering template .prompty yang tidak dipercaya tanpa sandboxing.