Kerentanan  ·  2026-08-14

Prompty (Microsoft) format template prompt LLM: RCE injeksi template server-side kritis melalui renderer Nunjucks

KerentananHigh dampakGlobal
Prompty adalah format file berbasis markdown (.prompty) untuk prompt LLM yang dikelola di bawah organisasi GitHub Microsoft. Sebelum 0.1.5 / 2.0.0-beta.5, renderer Nunjucks TypeScript mengevaluasi badan template .prompty yang tidak dipercaya dengan akses anggota JavaScript tanpa batasan (CVE-2026-73299, CVSS 10.0, Kritis), memungkinkan template yang dikendalikan penyerang untuk melintasi properti konstruktor dan prototipe untuk mencapai eksekusi kode arbitrer.
Template Prompty dirancang untuk dibagikan dan digunakan kembali di seluruh saluran pipa aplikasi LLM; injeksi template server-side keparahan maksimum (CVSS 10.0) dalam mesin rendering berarti aplikasi apa pun yang memuat file .prompty yang tidak dipercaya atau pihak ketiga — alur kerja normal untuk ekosistem berbagi prompt — dapat sepenuhnya dikompromikan.
Penyerang menyuplai badan template .prompty yang dirancang yang, ketika dirender, melintasi rantai konstruktor/prototipe JavaScript untuk melepaskan diri dari sandbox templating dan menjalankan kode arbitrer
Prompty (microsoft/prompty) < 0.1.5 dan < 2.0.0-beta.5
Tingkatkan ke Prompty 0.1.5 / 2.0.0-beta.5 atau lebih baru
NVD - CVE-2026-73299GitHub commit fix
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →