PT-2026-29270 · Unknown · Agentic-Context-Engine
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
agentic-context-engine versões anteriores a 0.7.2
Description
Um problema de salto de diretório permite a escrita de arquivos arbitrários através do parâmetro
checkpoint dir na função OfflineACE.run. O método save to file() em ace/skillbook.py não normaliza nem valida os caminhos do sistema de arquivos, permitindo que sequências de salto escapem do diretório de ponto de controle designado. Isso pode levar à sobrescrita de arquivos arbitrários acessíveis ao processo da aplicação, resultando potencialmente em corrupção da aplicação, escalada de privilégios ou execução de código.Recommendations
Atualize para uma versão posterior a 0.7.1.
Como medida paliativa temporária, restrinja ou valide a entrada fornecida ao parâmetro
checkpoint dir para evitar o uso de sequências de salto.Exploit
Correção
LPE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Agentic-Context-Engine