Kerentanan  ·  2026-06-20

PraisonAI MultiAgentMonitor Path Traversal — Baca/Tulis Berkas Sewenang-wenang melalui ID Agen (CVSS 8.8)

KerentananHigh dampakGlobalCVE-2026-56078
Komponen MultiAgentMonitor PraisonAI gagal untuk menyanitasi ID agen saat membuat jalur berkas. Penyerang dapat menyertakan urutan traversal ../ dalam ID agen untuk membaca berkas konfigurasi sensitif, menulis pintu belakang, atau menimpa berkas kritis, memungkinkan pengungkapan informasi, penolakan layanan, atau eksekusi kode. Dipublikasikan 2026-06-18, CVSS 8.8 HIGH.
Dalam kerangka kerja AI multi-agen, operasi jalur berkas sering digunakan untuk mempertahankan status agen, log, dan konfigurasi. Primitif traversal di lapisan pemantauan memberikan penyerang kemampuan tulis-mana saja pada host agen AI, memungkinkan kompromi persisten dari lingkungan runtime agen.
Penyerang menyediakan ID agen yang berisi urutan path traversal (misalnya ../../etc/passwd) ke komponen MultiAgentMonitor. Komponen membangun jalur berkas dengan menggabungkan ID agen yang dikontrol penyerang tanpa sanitasi, memungkinkan pembacaan, penulisan, atau penimpa berkas apa pun yang dapat diakses oleh proses.
PraisonAI < 1.5.115
Upgrade ke PraisonAI 1.5.115 atau lebih baru. Penasihat: https://github.com/MervinPraison/PraisonAI/security/advisories/GHSA-766v-q9x3-g744
Sumber
NVD CVE-2026-56078CVE.org record CVE-2026-56078 (published 2026-06-18)GitHub Advisory GHSA-766v-q9x3-g744
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →