В Microsoft Prompty устранена критическая уязвимость, позволявшая выполнить код на сервере

2 сентября, 2026, 15:48

Критическая уязвимость в проекте Microsoft Prompty, предназначенном для работы с промптами к большим языковым моделям (LLM), была обнаружена с помощью разрабатываемого ИИ-решения компании Positive Technologies. Проблеме присвоен идентификатор CVE-2026-73299 и максимальная оценка 10 из 10 по шкале CVSS. Об этом SecPost сообщили в компании.

Уязвимость затрагивала TypeScript-пакет @prompty/core версий до 0.1.4 и 2.0.0-beta.4 включительно. Недостаток относится к классу Server-Side Template Injection (SSTI): при обработке .prompty-файлов компонент Nunjucks не ограничивал доступ шаблона к объектам JavaScript, что позволяло злоумышленнику выполнить произвольный код в процессе Node.js с правами запущенного приложения.

Microsoft устранила проблему в версиях 0.1.5 и 2.0.0-beta.5. В компании отметили, что риск эксплуатации существует в сценариях, где .prompty-файлы загружаются из внешних репозиториев, от сообщества или генерируются LLM, поэтому такие файлы рекомендуется обрабатывать как элемент цепочки поставок ПО — с контролем источников и запуском ИИ-инфраструктуры с минимальными привилегиями.

Продолжение ниже

По открытым данным npm, PyPI и Visual Studio Marketplace, экосистемой Prompty пользуются десятки тысяч разработчиков, что делает потенциальное число затронутых систем значительным. Репозиторий проекта на GitHub имеет около 1,2 тыс. звезд. Уязвимость наиболее актуальна для разработчиков и компаний, интегрирующих .prompty-файлы в процессы создания и эксплуатации ИИ-приложений.