무슨 일이 있었나
Prompty는 Microsoft GitHub 조직에서 유지 관리되는 LLM 프롬프트용 마크다운 기반(.prompty) 파일 형식입니다. 0.1.5 / 2.0.0-beta.5 이전에는 TypeScript Nunjucks 렌더러가 제한되지 않은 JavaScript 멤버 접근으로 신뢰할 수 없는 .prompty 템플릿 본문을 평가했습니다(CVE-2026-73299, CVSS 10.0, Critical). 이를 통해 공격자가 제어하는 템플릿이 생성자 및 프로토타입 속성을 순회하여 임의의 코드 실행을 달성할 수 있습니다.
왜 중요한가
Prompty 템플릿은 LLM 애플리케이션 파이프라인 전체에서 공유 및 재사용되도록 설계되었습니다. 렌더링 엔진의 최대 심각도(CVSS 10.0) 서버 측 템플릿 주입은 신뢰할 수 없는 또는 타사 .prompty 파일을 로드하는 모든 애플리케이션(프롬프트 공유 에코시스템의 일반적인 워크플로우)이 완전히 손상될 수 있음을 의미합니다.
공격 경로
공격자가 렌더링될 때 JavaScript 생성자/프로토타입 체인을 순회하여 템플릿 샌드박스를 탈출하고 임의의 코드를 실행하는 조작된 .prompty 템플릿 본문을 제공합니다.
영향받는 시스템
Prompty (microsoft/prompty) < 0.1.5 및 < 2.0.0-beta.5
완화 방안
Prompty 0.1.5 / 2.0.0-beta.5 이상으로 업그레이드