CVE-2026-73299CVSS 10.0 超危2026年08月13日
Prompty Nunjucks模板注入導致遠程代碼執行
在 Prompty 0.1.5 和 2.0.0-beta.5 版本之前,其 TypeScript Nunjucks 渲染器在評估不受信任的 .prompty 模板主體時,存在對 JavaScript 成員訪問無限制的安全缺陷(CWE-94)。攻擊者控制的模板可以通過遍歷構造函數和原型屬性,在宿主 Node.js 進程中執行任意 JavaScript 代碼。該漏洞影響所有未更新至 0.1.5 或 2.0.0-beta.5 的 Prompty 用户。攻擊者可通過構造惡意的 .prompty 文件觸發漏洞,導致遠程代碼執行,且無需用户交互即可在遠程網絡環境中利用。
組件
Prompty 是一種用於 LLM(大型語言模型)提示詞的 Markdown 文件格式(.prompty),旨在簡化提示工程流程。
風險
- 完全系統控制:攻擊者可利用此漏洞在宿主 Node.js 進程中執行任意 JavaScript 代碼,從而完全控制運行該進程的系統
- 遠程代碼執行:由於攻擊向量通過網絡(NETWORK)且複雜度低(LOW),攻擊者可以遠程發起攻擊,無需本地訪問權限
- 高影響範圍:CVSS 評分顯示機密性、完整性和可用性均受到高(HIGH)影響,且作用域發生變化(CHANGED),意味着攻擊可能突破原有權限邊界
來源
處置建議- 立即升級 Prompty 至 0.1.5 或 2.0.0-beta.5 及以上版本
- 避免加載或渲染來源不可信的 .prompty 模板文件
- 在 Node.js 環境中啓用嚴格的安全策略,限制對構造函數和原型屬性的訪問
CVE-2026-73294CVSS 9.9 超危2026年08月13日
Semaphore UI 操作系統命令注入 遠程代碼執行
在 Semaphore UI 2.18.17 和 2.19.5-beta2 之前的版本中,倉庫 git_url 處理過程存在操作系統命令注入(CWE-78)安全缺陷。攻擊者可通過 POST /api/project/{id}/repositories 接口或計劃性的 commit-hash 輪詢,將可控的 --upload-pack 選項傳遞給 CmdGitClient.GetLastRemoteCommitHash,從而在 Semaphore 服務器進程中執行任意 OS 命令。該漏洞允許項目 Manager 或 Owner 權限的用户實現遠程代碼執行,嚴重威脅服務器安全。該漏洞影響所有未更新至 2.18.17 或 2.19.5-beta2 的 Semaphore UI 用户。攻擊者需具備項目 Manager 或 Owner 權限即可觸發漏洞,利用難度低且無需額外用户交互。
組件
Semaphore UI 是一個用於管理 DevOps 工具的 Web 界面,旨在簡化 CI/CD 流程的管理與執行。
風險
- 從普通用户到管理員:如果受害者以高權限運行 Semaphore 服務,攻擊者可獲得相同權限
- 完全系統控制:攻擊者可利用此漏洞在服務器系統上執行任意代碼,根據服務權限安裝程序、查看/更改/刪除數據或創建具有完全權限的新賬户
- 遠程代碼執行:通過構造惡意的 git_url 參數,攻擊者可直接在服務器進程中執行系統命令,無需額外交互
來源
處置建議- 立即升級 Semaphore UI 至 2.18.17 或 2.19.5-beta2 及以上版本
- 審查並限制項目 Manager 和 Owner 角色的權限分配
- 監控服務器進程中的異常命令執行行為日誌