PT-2026-57432 · Praisonai · Praisonai

·

CVE-2026-60088

·

Publicado

2026-07-11

·

Atualizado

2026-07-11

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas PraisonAI versões anteriores a 4.6.78
Description O software falha ao validar referências de caminho de arquivo em modelos de comando personalizados. Isso permite que atacantes leiam arquivos fora do espaço de trabalho designado usando caminhos absolutos ou sequências de traversal de caminho, como @../outside secret.txt, em arquivos de comando de projeto. Essa falha permite a exfiltração de arquivos legíveis pelo processo para os prompts do modelo.
Recommendations Atualize o PraisonAI para a versão 4.6.78 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-60088
GHSA-XPX6-X8C2-MW5W

Produtos afetados

Praisonai