PT-2026-31791 · Unknown · Praisonaiagents

Publicado

2026-04-09

·

Atualizado

2026-04-10

·

CVE-2026-40152

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions PraisonAIAgents versões anteriores a 1.5.128
Description PraisonAIAgents é um sistema de equipes multiagente. A ferramenta list files() em FileTools valida o parâmetro de diretório em relação aos limites do espaço de trabalho usando a função validate path(), mas passa o parâmetro pattern diretamente para Path.glob() sem validação. A função Path.glob() do Python suporta segmentos de caminho '..', permitindo que um invasor use travessia de caminho relativo no padrão glob para enumerar arquivos arbitrários fora do espaço de trabalho. Isso pode expor metadados de arquivos, incluindo existência, nome, tamanho e carimbos de data/hora, para qualquer caminho no sistema de arquivos.
Recommendations Atualize para a versão 1.5.128 ou posterior.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40152
GHSA-7J2F-XC8P-FJMQ

Produtos afetados

Praisonaiagents