PT-2026-103602 · Unknown · Agent-Zero
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
agent-zero versões 1.7 a 1.10
Description
Um problema de traversal de diretório existe na função
save file b64() dentro do arquivo python/helpers/file browser.py. A função aceita caminhos de arquivos controlados pelo usuário sem a devida normalização ou validação, o que permite que um invasor acesse ou sobrescreva arquivos fora do diretório pretendido.Recommendations
Atualize o agent-zero versões 1.7 a 1.10 para uma versão onde a função
save file b64() esteja corrigida.
Como mitigação temporária, restrinja o acesso à função save file b64() até que uma correção seja aplicada. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Agent-Zero