PT-2026-61783 · Pypi · Praisonaiagents
CVE-2026-57129
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
praisonai-agents (versões afetadas não especificadas)
Description
O
MentionsParser em src/praisonai-agents/praisonaiagents/tools/mentions.py permite a leitura de arquivos arbitrários do sistema de arquivos. Ao processar menções @file: em prompts de agentes, o parser tenta resolver o caminho relativo ao espaço de trabalho; se o arquivo não for encontrado, ele retorna ao uso do caminho fornecido como um caminho absoluto sem validação. A ausência de verificações de limite ou validação de travessia de caminho permite que um invasor que possa influenciar prompts de agentes — via mensagens de chat (Telegram, Discord, Slack), entrada de interface web ou configurações de fluxo de trabalho YAML — leia qualquer arquivo acessível ao usuário do processo, como segredos, credenciais e arquivos do sistema. O problema ocorre na função process file mention() ao manipular a variável file path.Recommendations
Remova o fallback de caminho absoluto na função
process file mention() para garantir que os arquivos sejam resolvidos apenas dentro do workspace path.
Implemente a resolução de links simbólicos usando .resolve() para evitar a travessia baseada em symlinks.
Adicione uma guarda de caminho protegido para bloquear o acesso a arquivos sensíveis, como diretórios .env, .git e .ssh.
Aplique a validação de caminho usando os.path.commonpath para garantir que o caminho resolvido permaneça dentro do diretório pretendido.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonaiagents