취약점  ·  2026-08-13

Prompty (Microsoft) 템플릿 렌더러는 Nunjucks 프로토타입/생성자 순회를 통한 샌드박스 탈출을 허용합니다 — CVSS 10.0

취약점High 영향도GlobalCVE-2026-73299
NVD는 CVE-2026-73299 (CVSS 10.0, Critical)를 2026-08-12에 발표했습니다: 수정된 버전 이전에, Prompty의 TypeScript Nunjucks 렌더러는 신뢰할 수 없는 .prompty 템플릿 본문을 제한되지 않은 JavaScript 멤버 접근으로 평가했으며, 공격자가 제어하는 템플릿이 생성자/프로토타입 속성을 순회하고 템플릿 샌드박스를 탈출할 수 있게 했습니다.
Prompty는 LLM 프롬프트를 도구(VS Code 확장 프로그램, LangChain/Semantic Kernel 통합)에서 정의하고 공유하기 위한 Microsoft의 마크다운 기반 형식입니다. 템플릿 엔진의 최대 심각도 RCE는 외부 소스 또는 사용자 제공 프롬프트 템플릿(프롬프트 마켓플레이스/공유를 위한 일반적인 패턴)을 로드하는 모든 파이프라인이 완전히 손상될 수 있음을 의미합니다.
공격자가 제어하는 .prompty 템플릿(예: 신뢰할 수 없는 소스에서 공유/로드된 프롬프트 템플릿 또는 사용자 제공 콘텐츠)이 템플릿 렌더링 중 JavaScript 생성자 및 프로토타입 속성을 순회하여 의도된 템플릿 샌드박스를 탈출하고 제한되지 않은 JS 멤버 접근을 획득합니다 — 호스트 Node/TS 프로세스에서 임의의 코드 실행을 가능하게 합니다.
Prompty (npm/TS 패키지) 0.1.5 미만 및 2.0.0-beta.5 미만의 Microsoft Prompty
Prompty >=0.1.5 (1.x 라인) 또는 >=2.0.0-beta.5로 업그레이드하세요. 샌드박싱 없이 신뢰할 수 없는 .prompty 템플릿을 렌더링하지 마세요.
NVD - CVE-2026-73299
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →