Apa yang terjadi
Diverifikasi melalui NVD REST API (diterbitkan 2026-10-08): DirectoryPromptRegistry Banks sebelum 2.5.1 tidak menolak tautan simbolik untuk index.json atau file prompt .jinja yang ditemukan (CWE-22/CWE-59), sehingga _scan()/get() dapat mengikuti tautan di luar akar registri dan mengungkapkan file, sementara set()/_save()/_load() dapat membaca atau menimpa target tautan eksternal.
Mengapa penting
Registri prompt adalah permukaan input aplikasi LLM; primitif baca/tulis file di atasnya memungkinkan penyerang mengeksfiltrasi file sensitif atau merusak prompt persis yang digunakan model — serangan rantai pasokan/integritas konteks pada lapisan prompt.
Vektor serangan
Penyerang yang dapat menempatkan file/symlink di direktori registri (misalnya melalui fitur unggah/ekstraksi) menunjuk symlink file prompt index.json atau .jinja ke jalur arbitrer; registri mengikutinya, mengungkapkan atau menimpa file di luar akar registri saat prompt dimuat atau disimpan.
Sistem yang terdampak
masci/banks < 2.5.1 (perpustakaan template prompt LLM dengan registri prompt direktori)
Mitigasi
Tingkatkan ke banks 2.5.1; advisory GHSA-556j-vv39-8rqv. Validasi bahwa entri registri adalah file kanonik di dalam akar registri (tolak symlink).