Новости технологий: важные, смешные, родные
Разместить рекламу: @tproger_sales_bot
Правила общения: https://tprg.ru/rules
Другие каналы: @tproger_channels
Регистрация в перечне РКН: https://tprg.ru/5GyZ
Post #10621
751

файл с промптом мог выполнить произвольный код: в Microsoft Prompty нашли дыру на 10 из 10 по CVSS
Positive Technologies нашла критическую уязвимость в Prompty, открытом проекте Microsoft для хранения и отладки промптов. Подготовленный файл
Механизм — инъекция в шаблон: тело промпта обрабатывает Nunjucks, и тот не ограничивал доступ к объектам JavaScript, так что через
Уязвимы
Positive Technologies нашла критическую уязвимость в Prompty, открытом проекте Microsoft для хранения и отладки промптов. Подготовленный файл
.prompty выполнял произвольный JavaScript в процессе Node.js с правами приложения. Идентификатор CVE-2026-73299, оценка CVSS 10,0.Механизм — инъекция в шаблон: тело промпта обрабатывает Nunjucks, и тот не ограничивал доступ к объектам JavaScript, так что через
constructor и prototype шаблон добирался до выполнения кода. Обычный запрос к модели ничего не запускает, опасны файлы промптов из чужих репозиториев или сгенерированные моделью.Уязвимы
@prompty/core по 0.1.4 включительно и ветка 2.0 с alpha.1 по beta.4, исправлены 0.1.5 и 2.0.0-beta.5, они вышли ещё 20 июля. Проверьте версию через npm ls @prompty/core. Что поменяли в рендерере и почему промпты теперь часть цепочки поставок, разобрали на сайте.- 👍 3
- 🤔 1





