Apa yang terjadi
Dipublikasikan 2026-08-20 (CVSS 6.0, Medium), kerentanan ini memungkinkan penyerang menggunakan bidang nama/versi prompt yang dikendalikan untuk melewati direktori penyimpanan prompt yang dimaksudkan saat menggunakan DirectoryPromptRegistry milik Banks.
Mengapa penting
Meskipun merupakan perpustakaan prompt-templating yang khusus, ini menunjukkan pola yang lebih luas dari perpustakaan AI/LLM-tooling yang kekurangan kebersihan path-canonicalization dasar saat menangani identifikasi yang disuplai pengguna atau agen, yang dapat menyebabkan penulisan/penimpa file arbitrer dalam pipeline manajemen prompt.
Vektor serangan
DirectoryPromptRegistry.set() dalam src/banks/registries/directory.py menginterpolasi nilai Prompt.name dan Prompt.version yang dikendalikan penyerang ke dalam Path sistem berkas tanpa canonicalization atau validasi containment, memungkinkan path traversal saat menyimpan template prompt.
Sistem yang terdampak
Banks (bahasa template prompt LLM) sebelum 2.4.5
Mitigasi
Tingkatkan ke Banks ≥2.4.5; validasi/canonicalize string nama dan versi prompt sebelum konstruksi path.