PT-2026-57432 · Praisonai · Praisonai
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões anteriores a 4.6.78
Description
O software falha ao validar referências de caminho de arquivo em modelos de comando personalizados. Isso permite que atacantes leiam arquivos fora do espaço de trabalho designado usando caminhos absolutos ou sequências de traversal de caminho, como
@../outside secret.txt, em arquivos de comando de projeto. Essa falha permite a exfiltração de arquivos legíveis pelo processo para os prompts do modelo.Recommendations
Atualize o PraisonAI para a versão 4.6.78 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai