Praisonai · Praisonai · CVE-2026-55540
**Nome do Software Vulnerável e Versões Afetadas**
PraisonAI versões anteriores a 4.6.58
**Description**
O PraisonAI contém falhas de traversal de caminho em seus wrappers de ferramentas `praisonai.code`, que devem tratar a configuração `workspace` como um limite de segurança. Esse limite é aplicado de forma inconsistente e incorreta em diversas ferramentas:
1. A função `is path within directory()` utiliza `os.path.abspath()` em vez de `os.path.realpath()`. Isso permite que um link simbólico (symlink) localizado dentro do workspace que aponte para um alvo externo ignore as verificações de segurança, permitindo que as ferramentas `read file`, `write file`, `apply diff` e `search replace` acessem arquivos externos.
2. A função `list files()` não chama o auxiliar de contenção, permitindo que caminhos absolutos ou sequências `../` escapem do workspace.
3. As funções `execute command()` e `code execute command()` não validam o parâmetro `cwd` (diretório de trabalho atual), permitindo a execução de comandos em diretórios fora do workspace configurado.
Um invasor capaz de influenciar um agente — por meio de prompts não confiáveis ou injeção indireta de prompt — pode ler, sobrescrever, listar e executar arquivos e binários fora do workspace, limitado apenas pelas permissões de sistema de arquivos do usuário do processo.
**Recommendations**
Atualize o PraisonAI para a versão 4.6.58.
Como mitigação temporária, restrinja o uso das ferramentas `read file`, `write file`, `apply diff`, `search replace`, `list files` e `execute command` ao processar entradas não confiáveis.