취약점  ·  2026-08-14

Prompty (Microsoft) LLM 프롬프트 템플릿 형식: Nunjucks 렌더러를 통한 중요 서버 측 템플릿 주입 RCE

취약점High 영향도Global
Prompty는 Microsoft GitHub 조직에서 유지 관리되는 LLM 프롬프트용 마크다운 기반(.prompty) 파일 형식입니다. 0.1.5 / 2.0.0-beta.5 이전에는 TypeScript Nunjucks 렌더러가 제한되지 않은 JavaScript 멤버 접근으로 신뢰할 수 없는 .prompty 템플릿 본문을 평가했습니다(CVE-2026-73299, CVSS 10.0, Critical). 이를 통해 공격자가 제어하는 템플릿이 생성자 및 프로토타입 속성을 순회하여 임의의 코드 실행을 달성할 수 있습니다.
Prompty 템플릿은 LLM 애플리케이션 파이프라인 전체에서 공유 및 재사용되도록 설계되었습니다. 렌더링 엔진의 최대 심각도(CVSS 10.0) 서버 측 템플릿 주입은 신뢰할 수 없는 또는 타사 .prompty 파일을 로드하는 모든 애플리케이션(프롬프트 공유 에코시스템의 일반적인 워크플로우)이 완전히 손상될 수 있음을 의미합니다.
공격자가 렌더링될 때 JavaScript 생성자/프로토타입 체인을 순회하여 템플릿 샌드박스를 탈출하고 임의의 코드를 실행하는 조작된 .prompty 템플릿 본문을 제공합니다.
Prompty (microsoft/prompty) < 0.1.5 및 < 2.0.0-beta.5
Prompty 0.1.5 / 2.0.0-beta.5 이상으로 업그레이드
NVD - CVE-2026-73299GitHub commit fix
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →