무슨 일이 있었나
NVD REST API를 통해 확인됨 (2026-10-08 게시): Banks의 DirectoryPromptRegistry 2.5.1 이전 버전은 index.json 또는 발견된 .jinja 프롬프트 파일에 대한 심볼릭 링크를 거부하지 않으므로(CWE-22/CWE-59), _scan()/get()이 레지스트리 루트 외부의 링크를 따라 파일을 공개할 수 있고, set()/_save()/_load()는 외부 링크 대상을 읽거나 덮어쓸 수 있습니다.
왜 중요한가
프롬프트 레지스트리는 LLM 애플리케이션의 입력 표면입니다; 이에 대한 파일 읽기/덮어쓰기 프리미티브를 통해 공격자는 민감한 파일을 유출하거나 모델이 실행하는 정확한 프롬프트를 변조할 수 있습니다 — 프롬프트 계층에 대한 공급망/컨텍스트 무결성 공격입니다.
공격 경로
레지스트리 디렉터리에 파일/심볼릭 링크를 배치할 수 있는 공격자(예: 업로드/추출 기능을 통해)는 index.json 또는 .jinja 프롬프트 파일 심볼릭 링크를 임의 경로로 지정합니다; 레지스트리는 이를 따라 프롬프트가 로드되거나 저장될 때 레지스트리 루트 외부의 파일을 공개하거나 덮어씁니다.
영향받는 시스템
masci/banks < 2.5.1 (디렉터리 프롬프트 레지스트리가 있는 LLM 프롬프트 템플릿 라이브러리)
완화 방안
banks 2.5.1로 업그레이드하십시오; 권고 GHSA-556j-vv39-8rqv. 레지스트리 항목이 레지스트리 루트 내의 정식 파일인지 확인하십시오 (심볼릭 링크 거부).