Kerentanan  ·  2026-10-10

Registri prompt LLM Banks mengikuti symlink keluar dari direktori prompt untuk pembacaan/penimpaan file (CVSS 7.3)

KerentananMedium dampakGlobalCVE-2026-107716
Diverifikasi melalui NVD REST API (diterbitkan 2026-10-08): DirectoryPromptRegistry Banks sebelum 2.5.1 tidak menolak tautan simbolik untuk index.json atau file prompt .jinja yang ditemukan (CWE-22/CWE-59), sehingga _scan()/get() dapat mengikuti tautan di luar akar registri dan mengungkapkan file, sementara set()/_save()/_load() dapat membaca atau menimpa target tautan eksternal.
Registri prompt adalah permukaan input aplikasi LLM; primitif baca/tulis file di atasnya memungkinkan penyerang mengeksfiltrasi file sensitif atau merusak prompt persis yang digunakan model — serangan rantai pasokan/integritas konteks pada lapisan prompt.
Penyerang yang dapat menempatkan file/symlink di direktori registri (misalnya melalui fitur unggah/ekstraksi) menunjuk symlink file prompt index.json atau .jinja ke jalur arbitrer; registri mengikutinya, mengungkapkan atau menimpa file di luar akar registri saat prompt dimuat atau disimpan.
masci/banks < 2.5.1 (perpustakaan template prompt LLM dengan registri prompt direktori)
Tingkatkan ke banks 2.5.1; advisory GHSA-556j-vv39-8rqv. Validasi bahwa entri registri adalah file kanonik di dalam akar registri (tolak symlink).
NVD CVE-2026-107716GitHub Security Advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →