PT-2026-81329 · Praisonai · Praisonai
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões anteriores a 4.6.58
Description
O PraisonAI contém falhas de traversal de caminho em seus wrappers de ferramentas
praisonai.code, que devem tratar a configuração workspace como um limite de segurança. Esse limite é aplicado de forma inconsistente e incorreta em diversas ferramentas:- A função
is path within directory()utilizaos.path.abspath()em vez deos.path.realpath(). Isso permite que um link simbólico (symlink) localizado dentro do workspace que aponte para um alvo externo ignore as verificações de segurança, permitindo que as ferramentasread file,write file,apply diffesearch replaceacessem arquivos externos. - A função
list files()não chama o auxiliar de contenção, permitindo que caminhos absolutos ou sequências../escapem do workspace. - As funções
execute command()ecode execute command()não validam o parâmetrocwd(diretório de trabalho atual), permitindo a execução de comandos em diretórios fora do workspace configurado.
Um invasor capaz de influenciar um agente — por meio de prompts não confiáveis ou injeção indireta de prompt — pode ler, sobrescrever, listar e executar arquivos e binários fora do workspace, limitado apenas pelas permissões de sistema de arquivos do usuário do processo.
Recommendations
Atualize o PraisonAI para a versão 4.6.58.
Como mitigação temporária, restrinja o uso das ferramentas
read file, write file, apply diff, search replace, list files e execute command ao processar entradas não confiáveis.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai