PT-2026-31791 · Unknown · Praisonaiagents
Publicado
2026-04-09
·
Atualizado
2026-04-10
·
CVE-2026-40152
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
PraisonAIAgents versões anteriores a 1.5.128
Description
PraisonAIAgents é um sistema de equipes multiagente. A ferramenta
list files() em FileTools valida o parâmetro de diretório em relação aos limites do espaço de trabalho usando a função validate path(), mas passa o parâmetro pattern diretamente para Path.glob() sem validação. A função Path.glob() do Python suporta segmentos de caminho '..', permitindo que um invasor use travessia de caminho relativo no padrão glob para enumerar arquivos arbitrários fora do espaço de trabalho. Isso pode expor metadados de arquivos, incluindo existência, nome, tamanho e carimbos de data/hora, para qualquer caminho no sistema de arquivos.Recommendations
Atualize para a versão 1.5.128 ou posterior.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonaiagents