事件经过
发布于 2026-08-20(CVSS 6.0,中等),此漏洞允许攻击者控制的提示名称/版本字段在使用 Banks 的 DirectoryPromptRegistry 时遍历超出预期的提示存储目录。
影响分析
虽然是一个利基提示模板库,但这表明了更广泛的模式:AI/LLM 工具库在处理用户或代理提供的标识符时缺乏基本的路径规范化卫生,可能导致提示管理管道中的任意文件写入/覆盖。
攻击途径
src/banks/registries/directory.py 中的 DirectoryPromptRegistry.set() 将攻击者控制的 Prompt.name 和 Prompt.version 值插值到文件系统 Path 中,而没有进行规范化或包含验证,允许在存储提示模板时进行路径遍历。
受影响系统
Banks(LLM 提示模板语言)2.4.5 之前的版本
缓解措施
升级到 Banks ≥2.4.5;在构建路径之前验证/规范化提示名称和版本字符串。