PT-2026-61784 · Unknown · Praisonaiagents
CVE-2026-57130
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
praisonai-agents (versões afetadas não especificadas)
Description
A ferramenta de pesquisa de e-mail em
src/praisonai-agents/praisonaiagents/tools/email tools.py é suscetível a injeção de IMAP. O problema ocorre porque a ferramenta constrói comandos IMAP SEARCH interpolando parâmetros diretamente em strings de protocolo usando formatação f-string sem a devida sanitização ou escape. Um invasor pode influenciar esses argumentos por meio de prompts de agente manipulados para romper o contexto da string delimitada usando caracteres de aspas duplas.Isso afeta os seguintes componentes:
- API Endpoints: As funções de ferramenta públicas
search emails,reply emailearchive email. - Vulnerable Parameters:
from addr,subject,query,search idemessage id.
A exploração bem-sucedida permite que um invasor injete comandos IMAP arbitrários, o que pode levar ao encerramento de conexões IMAP, exfiltração de dados de e-mail de pastas não autorizadas ou a exclusão permanente de e-mails usando comandos DELETE e EXPUNGE.
Recommendations
- Realize o escape de caracteres de aspas duplas em todos os parâmetros IMAP para evitar a quebra do contexto da string delimitada.
- Implemente a sintaxe literal do IMAP (
{n}r data) em vez de strings delimitadas para os parâmetrosfrom addr,subject,query,search idemessage id. - Restrinja o uso das funções
search emails,reply emailearchive emailaté que os parâmetros sejam devidamente sanitizados.
Correção
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonaiagents