Prompty: @prompty/core Nunjucks 렌더러의 원격 코드 실행에 서버측 템플릿 삽입
TypeScript Nunjucks 렌더러는 무제한 JavaScript 멤버 액세스를 사용하여 신뢰할 수 없는 '.prompty' 템플릿 본문을 평가했습니다. 공격자가 제어하는 템플릿은 생성자와 프로토타입 속성을 탐색하여 호스트 Node.js 프로세스에서 JavaScript를 실행할 수 있습니다.
@prompty/core 버전 <= 0.1.4@prompty/core 버전 <= 2.0.0-beta.4신뢰할 수 없는, 커뮤니티 제공, 복제 또는 LLM 생성 .prompty 파일을 TypeScript 런타임으로 렌더링하는 애플리케이션은 Node.js 호스트 프로세스의 권한을 사용하여 공격자가 제어하는 코드 실행을 허용할 수 있습니다.
@prompty/core 2.0.0-beta.5 이상으로 업그레이드하세요. 패치된 렌더러는 렌더 입력을 자체 데이터 전용 값으로 삭제하고 생성자/프로토타입 멤버 순회를 거부하며 템플릿 함수 호출을 허용하지 않습니다. 일반 보간, 조건, 루프 및 자체 중첩 데이터 속성은 계속 지원됩니다.
수정 사항은 PR #404에 병합되었으며 기본 Nunjucks 렌더링, 명시적 렌더러 사용, 안전하지 않은 멤버 조회 및 시도된 템플릿 함수 호출에 대한 회귀 적용 범위가 포함됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 100.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준