Apa yang terjadi
Prompty adalah format file berbasis markdown (.prompty) untuk prompt LLM yang dikelola di bawah organisasi GitHub Microsoft. Sebelum 0.1.5 / 2.0.0-beta.5, renderer Nunjucks TypeScript mengevaluasi badan template .prompty yang tidak dipercaya dengan akses anggota JavaScript tanpa batasan (CVE-2026-73299, CVSS 10.0, Kritis), memungkinkan template yang dikendalikan penyerang untuk melintasi properti konstruktor dan prototipe untuk mencapai eksekusi kode arbitrer.
Mengapa penting
Template Prompty dirancang untuk dibagikan dan digunakan kembali di seluruh saluran pipa aplikasi LLM; injeksi template server-side keparahan maksimum (CVSS 10.0) dalam mesin rendering berarti aplikasi apa pun yang memuat file .prompty yang tidak dipercaya atau pihak ketiga — alur kerja normal untuk ekosistem berbagi prompt — dapat sepenuhnya dikompromikan.
Vektor serangan
Penyerang menyuplai badan template .prompty yang dirancang yang, ketika dirender, melintasi rantai konstruktor/prototipe JavaScript untuk melepaskan diri dari sandbox templating dan menjalankan kode arbitrer
Sistem yang terdampak
Prompty (microsoft/prompty) < 0.1.5 dan < 2.0.0-beta.5
Mitigasi
Tingkatkan ke Prompty 0.1.5 / 2.0.0-beta.5 atau lebih baru