漏洞  ·  2026-08-21

Banks LLM 提示模板库 — DirectoryPromptRegistry 中通过未经清理的提示名称/版本进行的路径遍历

漏洞Medium 影响GlobalCVE-2026-71492
发布于 2026-08-20(CVSS 6.0,中等),此漏洞允许攻击者控制的提示名称/版本字段在使用 Banks 的 DirectoryPromptRegistry 时遍历超出预期的提示存储目录。
虽然是一个利基提示模板库,但这表明了更广泛的模式:AI/LLM 工具库在处理用户或代理提供的标识符时缺乏基本的路径规范化卫生,可能导致提示管理管道中的任意文件写入/覆盖。
src/banks/registries/directory.py 中的 DirectoryPromptRegistry.set() 将攻击者控制的 Prompt.name 和 Prompt.version 值插值到文件系统 Path 中,而没有进行规范化或包含验证,允许在存储提示模板时进行路径遍历。
Banks(LLM 提示模板语言)2.4.5 之前的版本
升级到 Banks ≥2.4.5;在构建路径之前验证/规范化提示名称和版本字符串。
GitHub commit - masci/banksNVD - CVE-2026-71492
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →