Apa yang terjadi
Dipublikasikan 2026-08-19 (CVSS 8.8, High), kerentanan path-traversal ini dalam library agent-tools Python yang banyak digunakan memungkinkan penyerang (atau agen yang disuntik prompt) untuk meloloskan diri dari direktori dasar sandbox tool file-manipulation.
Mengapa penting
Sandbox-escape tool-agen melalui path traversal adalah salah satu cara paling langsung prompt injection berubah menjadi kompromi sistem nyata — penyerang yang dapat mempengaruhi argumen tool-call (melalui konten yang disuntik dalam dokumen yang diambil, output tool, dll.) dapat membaca rahasia, menimpa file, atau menjalankan kode sembarangan di luar batas sandbox yang dimaksud.
Vektor serangan
Aksi tool read_file, save_to_file, dan run_python_file dalam PythonTools milik Agno gagal menyanitasi argumen file_name, memungkinkan urutan traversal direktori induk (misalnya ../../../../etc/passwd) untuk meloloskan diri dari batas base_dir yang dimaksud, memungkinkan pembacaan file sembarangan, penulisan, atau eksekusi kode Python di luar sandbox.
Sistem yang terdampak
Agno (libs/agno/agno/tools/python.py)
Mitigasi
Terapkan perbaikan upstream dalam repositori agno-agi/agno; validasi dan kanonikalisasi argumen file_name terhadap base_dir yang dimaksud sebelum operasi file apa pun.