PT-2026-61758 · Praisonai · Praisonai

CVE-2026-56833

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas praisonai versões 3.8.1 até 4.6.58
Description O módulo Dynamic Context no PraisonAI permite a leitura de arquivos fora do diretório base configurado devido a um problema de traversal de caminho (path traversal). O módulo fornece armazenamento baseado em sistema de arquivos para histórico e logs de terminal através de fábricas de ferramentas que criam funções como history search(), history tail(), history get(), terminal tail(), terminal grep() e terminal commands(). Essas ferramentas aceitam os argumentos run id e agent id, que são unidos em caminhos de sistema de arquivos sem validação. Um invasor ou usuário com menor nível de confiança pode fornecer caminhos absolutos ou sequências de travessia (ex: ..) nas variáveis run id e agent id para acessar arquivos .jsonl e .log arbitrários legíveis pelo processo. Isso pode levar à divulgação de informações sensíveis, incluindo histórico de conversas, chaves de API, credenciais de nuvem e dados operacionais.
Recommendations Para as versões 3.8.1 até 4.6.58, implemente as seguintes medidas:
  • Rejeite caminhos absolutos, separadores de caminho e componentes de travessia nas variáveis run id e agent id.
  • Valide se o caminho resolvido permanece sob o diretório base configurado usando métodos como .resolve() e .relative to().
  • Aplique verificações de contenção de caminho a todas as operações de histórico e logs de terminal, incluindo funções de adição, leitura, pesquisa, limpeza e exportação.
  • Utilize identificadores opacos gerados pelo servidor para IDs de execução e de agente em vez de strings fornecidas pelo usuário.
  • Como mitigação temporária, restrinja o acesso às fábricas create history tools() e create terminal tools() apenas a usuários confiáveis.

Correção

Path traversal

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56833
GHSA-22CJ-M4WF-FV2C
PYSEC-2026-3499

Produtos afetados

Praisonai