PT-2026-61799 · Praisonai · Praisonai

CVE-2026-57145

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas PraisonAI (versões afetadas não especificadas)
Description A ferramenta multiedit em src/praisonai/praisonai/tools/multiedit.py permite a leitura e escrita arbitrária de arquivos devido à ausência de validação de caminho, verificação de limites de espaço de trabalho e proteções de caminhos protegidos. Um invasor que consiga influenciar o parâmetro filepath — por meio de prompts manipulados, entrada de usuário em bots de chat ou configurações de fluxo de trabalho YAML maliciosas — pode ler arquivos sensíveis, como chaves SSH e credenciais de nuvem, ou sobrescrever arquivos arbitrários no sistema de arquivos para obter escalonamento de privilégios.
Recommendations Implementar uma função validate path para rejeitar caminhos que contenham .., resolver links simbólicos usando os.path.realpath e garantir que o caminho resolvido esteja dentro do espaço de trabalho usando os.path.commonpath. Adicionar proteções de caminhos protegidos para impedir o acesso a arquivos sensíveis como .env, .git e .ssh. Aplicar a função validate path ao parâmetro filepath antes de qualquer chamada open(). Adicionar o decorador @require approval(risk level="high") à função multiedit. Como mitigação temporária, restrinja o uso da ferramenta multiedit ou desative a opção auto approve tools em implantações de bots de chat.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57145
GHSA-29W3-P9W9-WC47
PYSEC-2026-3500

Produtos afetados

Praisonai