PT-2026-78837 · Pypi · Agno
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Agno (versões afetadas não especificadas)
Description
O PythonTools em libs/agno/agno/tools/python.py contém um problema de traversal de caminho. Isso ocorre quando sequências de travessia de diretório pai são fornecidas no argumento
file name passado para as ações de ferramenta read file(), save to file() ou run python file(). Atacantes podem usar a invocação direta da ferramenta ou injeção de prompt em conteúdo processado pelo agente para ignorar o limite do base dir. Isso permite a leitura arbitrária de arquivos, a escrita arbitrária de arquivos ou a execução arbitrária de código Python com os privilégios do usuário do processo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o uso do argumento
file name nas funções read file(), save to file() e run python file() para evitar o uso de sequências de travessia.Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Agno