PT-2026-60485 · Prompty · Prompty
CVE-2026-53598
·
Publicado
2026-07-16
·
Atualizado
2026-07-23
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Prompty versões anteriores a 2.0.0-beta.2
Description
Os carregadores do Prompty não validam adequadamente a resolução de referências
${file:...} no frontmatter de arquivos .prompty. Essa falta de controle permite que a resolução de caminhos ocorra fora do diretório de prompts pretendido ou de raízes permitidas, possibilitando que um invasor leia arquivos locais por meio de caminhos absolutos, travessia de diretório (usando ..) ou escapes de links simbólicos (symlinks).Recommendations
Atualize para a versão 2.0.0-beta.2.
Exploit
Correção
Information Disclosure
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Prompty