Resumo O renderizador de TypeScript Nunjucks avaliou corpos de modelos `.prompty` não confiados com acesso não autorizado ao JavaScript. Um modelo controlado pelo atacante poderá atravessar o construtor e protótipo de propriedades para executar o JavaScript no processo host Node.js. ## Pacotes afetados - npm `@ prompty/core` versões `<= 0.1.4 ` - npm `@ prompty/core` versões `<= 2.0.0 -Beta. 4 ` ## Aplicativos de Impacto que tornam arquivos `.prompty` gerados por LLM, não confiados, fornecidos pela comunidade ou gerados por LLM com o tempo de execução do TypeScript podem permitir a execução de código controlado pelo atacante com os privilégios do processo host Node.js.
Atualizar a remediação para `@ prompty/core` ` 2.0.0 -Beta. 5 ` ou mais tarde. O renderizador corregido desinfecta os dados de entradas para valores de dados próprios, rejeita o caminho do membro construtor/ prototipo e desativa as chamadas de função de modelo. A interpolação ordinária, os condicionalismos, os loops e as propriedades de dados ninhados permanecem suportados. ## Corregir detalhes A correção é fundida em RP # 404 e inclui cobertura de regressão para renderização padrão do Nunjucks, uso explícito do renderizador, buscas de membros inseguros e chamadas de função de modelo tentativadas. Registro de aconselhamento: GHSA-w 28 gp- w- gp 39 - m 4 p 6. Não há nenhum identificador adicional listado.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 16: 23: 59.000 Z e lista a sua última modificação como 2026 - 07 - 24 T 16: 23: 59.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H.
Informações sobre software e versão afetadas: pacote npm @ prompty/core — ECOSISTEM: introduzido 0, corrigido 0.1.5. pacote npm @ prompty/core — ECOSISTEM: introduzido 2.0.0 - Alfa. 1, corrigido 2.0.0 -Beta. 5. Classificação e evidência: identificadores de fraqueza CWE- 1336, CWE- 94. O registro contém 4 suporte de referências nestes tipos: WEB, PACKAGE.