Kerentanan  ·  2026-09-04

Format serialisasi TOON rentan terhadap prototype pollution melalui kunci __proto__/constructor dalam data prompt LLM

KerentananMedium dampakGlobalCVE-2026-82404
Dipublikasikan 2 September 2026 (CVSS 8.3), TOON adalah format serialisasi kompak yang dirancang khusus untuk prompt LLM; sebelum versi 2.3.1 tidak melindungi terhadap kunci prototype-pollution selama decoding.
Karena TOON dirancang khusus untuk data prompt LLM (sering kali berisi konten yang dipengaruhi oleh pengguna yang tidak terpercaya atau dokumen yang diambil dalam pipeline RAG), ini adalah jalur injeksi langsung dari data yang berdekatan dengan LLM ke dalam status runtime JavaScript, meskipun radius dampak saat ini terbatas pada satu library yang relatif niche.
Decoding data TOON-serialized yang dikendalikan penyerang yang berisi kunci __proto__, constructor, atau prototype menulis melalui prototype chain objek alih-alih membuat own property, mencemari Object.prototype untuk seluruh proses runtime — berpotensi mempengaruhi logika downstream di seluruh aplikasi yang memproses prompt/response LLM.
TOON (toon-format) sebelum versi 2.3.1
Upgrade ke TOON 2.3.1 atau lebih baru. Lihat commit 94a2b7560b2b5ed903a4d466a3bce8b13daa2660.
NVDCVE.org
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →