취약점  ·  2026-10-10

Banks LLM 프롬프트 레지스트리가 파일 읽기/덮어쓰기를 위해 프롬프트 디렉터리 외부의 심볼릭 링크를 따릅니다 (CVSS 7.3)

취약점Medium 영향도GlobalCVE-2026-107716
NVD REST API를 통해 확인됨 (2026-10-08 게시): Banks의 DirectoryPromptRegistry 2.5.1 이전 버전은 index.json 또는 발견된 .jinja 프롬프트 파일에 대한 심볼릭 링크를 거부하지 않으므로(CWE-22/CWE-59), _scan()/get()이 레지스트리 루트 외부의 링크를 따라 파일을 공개할 수 있고, set()/_save()/_load()는 외부 링크 대상을 읽거나 덮어쓸 수 있습니다.
프롬프트 레지스트리는 LLM 애플리케이션의 입력 표면입니다; 이에 대한 파일 읽기/덮어쓰기 프리미티브를 통해 공격자는 민감한 파일을 유출하거나 모델이 실행하는 정확한 프롬프트를 변조할 수 있습니다 — 프롬프트 계층에 대한 공급망/컨텍스트 무결성 공격입니다.
레지스트리 디렉터리에 파일/심볼릭 링크를 배치할 수 있는 공격자(예: 업로드/추출 기능을 통해)는 index.json 또는 .jinja 프롬프트 파일 심볼릭 링크를 임의 경로로 지정합니다; 레지스트리는 이를 따라 프롬프트가 로드되거나 저장될 때 레지스트리 루트 외부의 파일을 공개하거나 덮어씁니다.
masci/banks < 2.5.1 (디렉터리 프롬프트 레지스트리가 있는 LLM 프롬프트 템플릿 라이브러리)
banks 2.5.1로 업그레이드하십시오; 권고 GHSA-556j-vv39-8rqv. 레지스트리 항목이 레지스트리 루트 내의 정식 파일인지 확인하십시오 (심볼릭 링크 거부).
NVD CVE-2026-107716GitHub Security Advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →