漏洞  ·  2026-09-04

TOON序列化格式通过LLM提示数据中的__proto__/constructor键易受原型污染

漏洞Medium 影响GlobalCVE-2026-82404
发布于2026年9月2日(CVSS 8.3),TOON是专门为LLM提示设计的紧凑序列化格式;2.3.1之前在解码期间未防护原型污染键。
因为TOON是为LLM提示数据(通常包含受不受信任用户影响的内容或RAG管道中的检索文档)专门构建的,这是从LLM相邻数据进入JavaScript运行时状态的直接注入路径,尽管爆炸半径目前仅限于单个相对小众的库。
解码包含__proto__、constructor或prototype键的攻击者控制的TOON序列化数据通过对象原型链写入而不是创建自有属性,为整个运行时进程污染Object.prototype——可能影响跨应用处理LLM提示/响应的下游逻辑。
TOON(toon-format)2.3.1之前
升级到TOON 2.3.1或更高版本。详见提交94a2b7560b2b5ed903a4d466a3bce8b13daa2660。
NVDCVE.org
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →