PT-2026-61764 · Praisonai · Praisonai

CVE-2026-56839

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas praisonai versões 3.9.24 até 4.6.57
Description Os wrappers CODE TOOLS no PraisonAI Code falham em modo aberto quando um limite de workspace não é explicitamente definido. Se um aplicativo utilizar CODE TOOLS, code read file, code search replace ou code apply diff antes de chamar set workspace(), o sistema passa um valor None para o workspace nos helpers de nível inferior. Esses helpers apenas impõem a contenção de caminho quando um workspace está definido, permitindo que caminhos absolutos fora do diretório de projeto pretendido sejam lidos e modificados. Isso pode levar à exposição de segredos do host, arquivos de configuração local ou a modificação não autorizada de arquivos arbitrários caso um agente seja influenciado por conteúdo de prompt não confiável.
Recommendations Para as versões 3.9.24 até 4.6.57, certifique-se de que set workspace() seja chamado antes de usar CODE TOOLS ou qualquer ferramenta de edição de arquivo associada para estabelecer um limite seguro. Como mitigação temporária, restrinja o uso das funções code read file, code list files, code apply diff, code search replace e code execute command até que seja aplicada uma correção que defina o workspace padrão como o diretório de trabalho atual.

Correção

Path traversal

Incorrect Authorization

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56839
GHSA-GCQ3-MFVH-3X25
PYSEC-2026-3512

Produtos afetados

Praisonai