왜 중요한가
Banks는 LLM 대면 프롬프트 템플릿을 렌더링하도록 설계되었으므로, 템플릿에 부분적으로 신뢰할 수 없는 입력도 허용하는 모든 애플리케이션(예: RAG 검색 콘텐츠, 사용자 제공 변수)은 import_path 메커니즘을 통해 완전한 원격 코드 실행이 발생할 수 있으며, 또는 미디어 필터를 통해 임의 서버 파일의 자동 공개가 발생할 수 있습니다.
공격 경로
CVE-2026-61536: Banks는 렌더링된 {% completion %} 블록 콘텐츠에서 도구 JSON 객체를 파싱하고 제한 없이 importlib.import_module()+getattr()을 통해 해당 import_path 필드를 해석하여, 공격자가 템플릿 렌더링 콘텐츠를 제어할 수 있으면 임의 코드 실행을 허용합니다. CVE-2026-62663: 4개의 모든 미디어 필터는 신뢰할 수 없는 파일 경로를 수락하고 새니타이제이션 없이 open()에 직접 전달하여, 임의 파일 읽기를 활성화합니다.
영향받는 시스템
2.4.3 이전 Banks(Python LLM 프롬프트 템플릿 라이브러리)(CVE-2026-61536) 및 2.4.4 이전(CVE-2026-62663)
완화 방안
GitHub 보안 공지에 따라 Banks 2.4.3(import_path 수정) 및 2.4.4(미디어 필터 경로 새니타이제이션)로 업그레이드하십시오.