PT-2026-50809 · Praisonai · Praisonai
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões anteriores a 1.5.115
Descrição
Um problema de path traversal existe no MultiAgentMonitor devido à sanitização inadequada de IDs de agentes ao construir caminhos de arquivos. Isso permite que atacantes usem sequências de travessia, como
../, em IDs de agentes para ler, escrever ou sobrescrever arquivos arbitrários. Tais ações podem levar à divulgação de informações sensíveis, negação de serviço ou execução remota de código.Recomendações
Atualize para a versão 1.5.115 ou posterior.
Exploit
Correção
DoS
Exposure of Resource to Wrong Sphere
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai