PT-2026-61764 · Praisonai · Praisonai
CVE-2026-56839
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
praisonai versões 3.9.24 até 4.6.57
Description
Os wrappers
CODE TOOLS no PraisonAI Code falham em modo aberto quando um limite de workspace não é explicitamente definido. Se um aplicativo utilizar CODE TOOLS, code read file, code search replace ou code apply diff antes de chamar set workspace(), o sistema passa um valor None para o workspace nos helpers de nível inferior. Esses helpers apenas impõem a contenção de caminho quando um workspace está definido, permitindo que caminhos absolutos fora do diretório de projeto pretendido sejam lidos e modificados. Isso pode levar à exposição de segredos do host, arquivos de configuração local ou a modificação não autorizada de arquivos arbitrários caso um agente seja influenciado por conteúdo de prompt não confiável.Recommendations
Para as versões 3.9.24 até 4.6.57, certifique-se de que
set workspace() seja chamado antes de usar CODE TOOLS ou qualquer ferramenta de edição de arquivo associada para estabelecer um limite seguro.
Como mitigação temporária, restrinja o uso das funções code read file, code list files, code apply diff, code search replace e code execute command até que seja aplicada uma correção que defina o workspace padrão como o diretório de trabalho atual.Correção
Path traversal
Incorrect Authorization
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai