PT-2026-78837 · Pypi · Agno

·

CVE-2026-76832

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Agno (versões afetadas não especificadas)
Description O PythonTools em libs/agno/agno/tools/python.py contém um problema de traversal de caminho. Isso ocorre quando sequências de travessia de diretório pai são fornecidas no argumento file name passado para as ações de ferramenta read file(), save to file() ou run python file(). Atacantes podem usar a invocação direta da ferramenta ou injeção de prompt em conteúdo processado pelo agente para ignorar o limite do base dir. Isso permite a leitura arbitrária de arquivos, a escrita arbitrária de arquivos ou a execução arbitrária de código Python com os privilégios do usuário do processo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o uso do argumento file name nas funções read file(), save to file() e run python file() para evitar o uso de sequências de travessia.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76832

Produtos afetados

Agno