PT-2026-81329 · Praisonai · Praisonai

·

CVE-2026-55540

·

Publicado

2026-08-25

·

Atualizado

2026-09-10

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas PraisonAI versões anteriores a 4.6.58
Description O PraisonAI contém falhas de traversal de caminho em seus wrappers de ferramentas praisonai.code, que devem tratar a configuração workspace como um limite de segurança. Esse limite é aplicado de forma inconsistente e incorreta em diversas ferramentas:
  1. A função is path within directory() utiliza os.path.abspath() em vez de os.path.realpath(). Isso permite que um link simbólico (symlink) localizado dentro do workspace que aponte para um alvo externo ignore as verificações de segurança, permitindo que as ferramentas read file, write file, apply diff e search replace acessem arquivos externos.
  2. A função list files() não chama o auxiliar de contenção, permitindo que caminhos absolutos ou sequências ../ escapem do workspace.
  3. As funções execute command() e code execute command() não validam o parâmetro cwd (diretório de trabalho atual), permitindo a execução de comandos em diretórios fora do workspace configurado.
Um invasor capaz de influenciar um agente — por meio de prompts não confiáveis ou injeção indireta de prompt — pode ler, sobrescrever, listar e executar arquivos e binários fora do workspace, limitado apenas pelas permissões de sistema de arquivos do usuário do processo.
Recommendations Atualize o PraisonAI para a versão 4.6.58. Como mitigação temporária, restrinja o uso das ferramentas read file, write file, apply diff, search replace, list files e execute command ao processar entradas não confiáveis.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55540
GHSA-CH89-H4R2-C8F8
PYSEC-2026-3888

Produtos afetados

Praisonai