PT-2026-29270 · Unknown · Agentic-Context-Engine

·

CVE-2026-29870

·

Publicado

2026-03-31

·

Atualizado

2026-07-25

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas agentic-context-engine versões anteriores a 0.7.2
Description Um problema de salto de diretório permite a escrita de arquivos arbitrários através do parâmetro checkpoint dir na função OfflineACE.run. O método save to file() em ace/skillbook.py não normaliza nem valida os caminhos do sistema de arquivos, permitindo que sequências de salto escapem do diretório de ponto de controle designado. Isso pode levar à sobrescrita de arquivos arbitrários acessíveis ao processo da aplicação, resultando potencialmente em corrupção da aplicação, escalada de privilégios ou execução de código.
Recommendations Atualize para uma versão posterior a 0.7.1. Como medida paliativa temporária, restrinja ou valide a entrada fornecida ao parâmetro checkpoint dir para evitar o uso de sequências de salto.

Exploit

Correção

LPE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-29870

Produtos afetados

Agentic-Context-Engine