PT-2026-31458 · Praisonai · Praisonai
CVE-2026-39891
·
Publicado
2026-04-08
·
Atualizado
2026-07-13
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
PraisonAI versões anteriores a 4.5.115
Description
Uma falha existe no PraisonAI onde a entrada do usuário de
agent.start() é passada diretamente para ferramentas de renderização de modelo como acp create file sem a devida proteção. Isso permite a execução de expressões de modelo dentro da entrada, em vez de tratá-las como texto literal. Especificamente, a função create agent centric tools() retorna ferramentas que processam o conteúdo do arquivo usando a renderização de modelo. A falta de sanitização da entrada, a aprovação automática de operações e a ausência de proteção contextual para a sintaxe do modelo permitem que invasores executem comandos de sistema arbitrários com os privilégios do processo em execução. Uma prova de conceito demonstra a criação de um arquivo /tmp/pwned por meio de uma expressão de modelo maliciosa injetada via agent.start(). Isso compromete o sistema host, potencialmente levando ao roubo de dados, implantação de ransomware ou movimento lateral.Recommendations
Antes da versão 4.5.115, implemente uma validação rigorosa de lista de permissões para o conteúdo do arquivo. Habilite a proteção automática de caracteres de sintaxe de modelo usando Jinja2
autoescape=True. Restrinja os ambientes de execução de modelo usando modos de avaliação seguros. Exija aprovação manual para operações de criação de arquivos em produção.Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai