Ad

CVE-2026-53598

HIGH CVSS 3.1: 7,5 EPSS 1.06%
Обновлено 17 июля 2026
Prompty
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-22 (Обход пути), CWE-200 (Раскрытие информации)
Поставщик Prompty
Публичный эксплойт Нет

Prompty — это формат файла уценки (.prompty) для подсказок LLM. До версии 2.0.0-beta.2 загрузчики Prompty расширяли ссылки ${file:...} в .prompty frontmatter, не гарантируя, что разрешенные пути оставались в пределах каталога приглашения или разрешенных корней, что позволяло управляемому злоумышленником файлу приглашения читать локальные файлы через абсолютные пути, .. обход или экранирование символических ссылок. Эта проблема исправлена ​​в версиях 2.0.0-beta.2.

Показать оригинальное описание (EN)

Prompty is a markdown file format (.prompty) for LLM prompts. Prior to 2.0.0-beta.2, Prompty loaders expanded ${file:...} references in .prompty frontmatter without enforcing that resolved paths stayed within the prompt directory or allowed roots, allowing an attacker-controlled prompt file to read local files through absolute paths, .. traversal, or symlink escapes. This issue is fixed in versions 2.0.0-beta.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Связанные уязвимости