漏洞  ·  2026-08-13

Prompty (Microsoft) 模板渲染器允许通过 Nunjucks 原型/构造函数遍历进行沙箱逃逸 — CVSS 10.0

漏洞High 影响GlobalCVE-2026-73299
NVD 于 2026 年 8 月 12 日发布了 CVE-2026-73299(CVSS 10.0,严重):在修复版本之前,Prompty 的 TypeScript Nunjucks 渲染器使用不受限制的 JavaScript 成员访问权限评估不可信的 .prompty 模板体,允许攻击者控制的模板遍历构造函数/原型属性并逃逸模板沙箱。
Prompty 是 Microsoft 的基于 markdown 的格式,用于在工具(VS Code 扩展、LangChain/Semantic Kernel 集成)中定义和共享 LLM 提示。模板引擎中的最大严重程度 RCE 意味着任何加载外部来源或用户提供的提示模板(提示市场/共享中的常见模式)的管道都可能被完全破坏。
攻击者控制的 .prompty 模板(例如,从不可信来源共享/加载或用户提供的内容的提示模板)在模板渲染期间遍历 JavaScript 构造函数和原型属性,逃逸预期的模板沙箱并获得不受限制的 JS 成员访问权限 — 实现在主 Node/TS 进程中的任意代码执行。
Microsoft Prompty(npm/TS 包)版本低于 0.1.5 和 2.0.0-beta.5
升级到 Prompty >=0.1.5(1.x 系列)或 >=2.0.0-beta.5。避免在没有沙箱的情况下渲染不可信的 .prompty 模板。
NVD - CVE-2026-73299
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →