PT-2026-61767 · Praisonai · Praisonai
CVE-2026-57113
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões 2.6.0 até 4.6.57
Description
O carregador de modelos não normaliza ou valida adequadamente as URIs de modelos do GitHub, permitindo que as variáveis
path e ref sejam armazenadas literalmente. Isso leva a um problema de traversal de caminho, onde um ref manipulado pode escapar do diretório raiz do cache de modelos. Um invasor pode explorar isso para criar um arquivo .cache meta.json em locais arbitrários ou excluir diretórios acessíveis pelo processo através da função shutil.rmtree() no método put() da classe TemplateCache. Isso pode resultar na corrupção de configurações de usuário, estado do projeto ou dados do aplicativo. O problema ocorre porque a função get cache path() em praisonai/templates/cache.py constrói o caminho do sistema de arquivos sem verificar se o caminho resolvido final permanece dentro do diretório de cache pretendido.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Restrinja o uso de URIs de modelos do GitHub de fontes não confiáveis para minimizar o risco de exploração.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai