Kerentanan  ·  2026-08-21

Perpustakaan prompt-template Banks LLM — path traversal di DirectoryPromptRegistry melalui nama/versi prompt yang tidak disanitasi

KerentananMedium dampakGlobalCVE-2026-71492
Dipublikasikan 2026-08-20 (CVSS 6.0, Medium), kerentanan ini memungkinkan penyerang menggunakan bidang nama/versi prompt yang dikendalikan untuk melewati direktori penyimpanan prompt yang dimaksudkan saat menggunakan DirectoryPromptRegistry milik Banks.
Meskipun merupakan perpustakaan prompt-templating yang khusus, ini menunjukkan pola yang lebih luas dari perpustakaan AI/LLM-tooling yang kekurangan kebersihan path-canonicalization dasar saat menangani identifikasi yang disuplai pengguna atau agen, yang dapat menyebabkan penulisan/penimpa file arbitrer dalam pipeline manajemen prompt.
DirectoryPromptRegistry.set() dalam src/banks/registries/directory.py menginterpolasi nilai Prompt.name dan Prompt.version yang dikendalikan penyerang ke dalam Path sistem berkas tanpa canonicalization atau validasi containment, memungkinkan path traversal saat menyimpan template prompt.
Banks (bahasa template prompt LLM) sebelum 2.4.5
Tingkatkan ke Banks ≥2.4.5; validasi/canonicalize string nama dan versi prompt sebelum konstruksi path.
GitHub commit - masci/banksNVD - CVE-2026-71492
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →