Themanojdesai · Python-A2A · CVE-2025-6167
**Nome do Software Vulnerável e Versões Afetadas**
themanojdesai python-a2a versões até a 0.5.5
**Descrição**
Uma vulnerabilidade crítica foi encontrada no themanojdesai python-a2a, afetando a função `create workflow` do arquivo python a2a/agent flow/server/api.py. A manipulação resulta em path traversal.
**Recomendações**
Para corrigir este problema, atualize para a versão 0.5.6. Como solução temporária, considere restringir o acesso à função `create workflow` até que a atualização seja aplicada.