PT-2026-108246 · Banks · Banks
CVE-2026-107717
·
Publicado
2026-10-08
·
Atualizado
2026-10-08
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Banks versões anteriores a 2.5.0
Description
A função
Prompt.chat messages() tenta analisar cada linha da saída do template renderizado como JSON de ChatMessage. Quando uma aplicação renderiza dados não confiáveis, um JSON controlado por um invasor pode ser interpretado como uma mensagem privilegiada, pois a variável ChatMessage.role aceita strings arbitrárias. Isso permite que um invasor injete mensagens de sistema, assistente ou ferramenta, o que pode anular as instruções da aplicação, alterar a estrutura pretendida do prompt ou confundir o processamento de ferramentas e mensagens subsequentes. Trata-se de um problema de injeção de função de chat (chat role injection), onde o conteúdo controlado pelo usuário ultrapassa a fronteira para a estrutura de mensagem de chat controlada pelo desenvolvedor.Recommendations
Atualize o Banks para a versão 2.5.0.
Como medida paliativa temporária, evite renderizar entradas de usuários não confiáveis diretamente em templates de prompt utilizados pela função
Prompt.chat messages().Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Banks