PT-2026-61767 · Praisonai · Praisonai

CVE-2026-57113

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PraisonAI versões 2.6.0 até 4.6.57
Description O carregador de modelos não normaliza ou valida adequadamente as URIs de modelos do GitHub, permitindo que as variáveis path e ref sejam armazenadas literalmente. Isso leva a um problema de traversal de caminho, onde um ref manipulado pode escapar do diretório raiz do cache de modelos. Um invasor pode explorar isso para criar um arquivo .cache meta.json em locais arbitrários ou excluir diretórios acessíveis pelo processo através da função shutil.rmtree() no método put() da classe TemplateCache. Isso pode resultar na corrupção de configurações de usuário, estado do projeto ou dados do aplicativo. O problema ocorre porque a função get cache path() em praisonai/templates/cache.py constrói o caminho do sistema de arquivos sem verificar se o caminho resolvido final permanece dentro do diretório de cache pretendido.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Restrinja o uso de URIs de modelos do GitHub de fontes não confiáveis para minimizar o risco de exploração.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57113
GHSA-F44V-7QGW-9GH9
PYSEC-2026-3509

Produtos afetados

Praisonai