CVE-2026-73299CVSS 10.0 超危2026年08月13日
Prompty Nunjucks模板注入导致远程代码执行
在 Prompty 0.1.5 和 2.0.0-beta.5 版本之前,其 TypeScript Nunjucks 渲染器在评估不受信任的 .prompty 模板主体时,存在对 JavaScript 成员访问无限制的安全缺陷(CWE-94)。攻击者控制的模板可以通过遍历构造函数和原型属性,在宿主 Node.js 进程中执行任意 JavaScript 代码。该漏洞影响所有未更新至 0.1.5 或 2.0.0-beta.5 的 Prompty 用户。攻击者可通过构造恶意的 .prompty 文件触发漏洞,导致远程代码执行,且无需用户交互即可在远程网络环境中利用。
组件
Prompty 是一种用于 LLM(大型语言模型)提示词的 Markdown 文件格式(.prompty),旨在简化提示工程流程。
风险
- 完全系统控制:攻击者可利用此漏洞在宿主 Node.js 进程中执行任意 JavaScript 代码,从而完全控制运行该进程的系统
- 远程代码执行:由于攻击向量通过网络(NETWORK)且复杂度低(LOW),攻击者可以远程发起攻击,无需本地访问权限
- 高影响范围:CVSS 评分显示机密性、完整性和可用性均受到高(HIGH)影响,且作用域发生变化(CHANGED),意味着攻击可能突破原有权限边界
来源
处置建议- 立即升级 Prompty 至 0.1.5 或 2.0.0-beta.5 及以上版本
- 避免加载或渲染来源不可信的 .prompty 模板文件
- 在 Node.js 环境中启用严格的安全策略,限制对构造函数和原型属性的访问
CVE-2026-73294CVSS 9.9 超危2026年08月13日
Semaphore UI 操作系统命令注入 远程代码执行
在 Semaphore UI 2.18.17 和 2.19.5-beta2 之前的版本中,仓库 git_url 处理过程存在操作系统命令注入(CWE-78)安全缺陷。攻击者可通过 POST /api/project/{id}/repositories 接口或计划性的 commit-hash 轮询,将可控的 --upload-pack 选项传递给 CmdGitClient.GetLastRemoteCommitHash,从而在 Semaphore 服务器进程中执行任意 OS 命令。该漏洞允许项目 Manager 或 Owner 权限的用户实现远程代码执行,严重威胁服务器安全。该漏洞影响所有未更新至 2.18.17 或 2.19.5-beta2 的 Semaphore UI 用户。攻击者需具备项目 Manager 或 Owner 权限即可触发漏洞,利用难度低且无需额外用户交互。
组件
Semaphore UI 是一个用于管理 DevOps 工具的 Web 界面,旨在简化 CI/CD 流程的管理与执行。
风险
- 从普通用户到管理员:如果受害者以高权限运行 Semaphore 服务,攻击者可获得相同权限
- 完全系统控制:攻击者可利用此漏洞在服务器系统上执行任意代码,根据服务权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
- 远程代码执行:通过构造恶意的 git_url 参数,攻击者可直接在服务器进程中执行系统命令,无需额外交互
来源
处置建议- 立即升级 Semaphore UI 至 2.18.17 或 2.19.5-beta2 及以上版本
- 审查并限制项目 Manager 和 Owner 角色的权限分配
- 监控服务器进程中的异常命令执行行为日志