PT-2026-61799 · Praisonai · Praisonai
CVE-2026-57145
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI (versões afetadas não especificadas)
Description
A ferramenta
multiedit em src/praisonai/praisonai/tools/multiedit.py permite a leitura e escrita arbitrária de arquivos devido à ausência de validação de caminho, verificação de limites de espaço de trabalho e proteções de caminhos protegidos. Um invasor que consiga influenciar o parâmetro filepath — por meio de prompts manipulados, entrada de usuário em bots de chat ou configurações de fluxo de trabalho YAML maliciosas — pode ler arquivos sensíveis, como chaves SSH e credenciais de nuvem, ou sobrescrever arquivos arbitrários no sistema de arquivos para obter escalonamento de privilégios.Recommendations
Implementar uma função
validate path para rejeitar caminhos que contenham .., resolver links simbólicos usando os.path.realpath e garantir que o caminho resolvido esteja dentro do espaço de trabalho usando os.path.commonpath.
Adicionar proteções de caminhos protegidos para impedir o acesso a arquivos sensíveis como .env, .git e .ssh.
Aplicar a função validate path ao parâmetro filepath antes de qualquer chamada open().
Adicionar o decorador @require approval(risk level="high") à função multiedit.
Como mitigação temporária, restrinja o uso da ferramenta multiedit ou desative a opção auto approve tools em implantações de bots de chat.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai