무슨 일이 있었나
2026-08-19에 발표된 (CVSS 8.8, 높음), 광범위하게 사용되는 Python 에이전트 도구 라이브러리의 이 경로 횡단 취약점은 공격자 (또는 프롬프트 주입 에이전트)가 파일 조작 도구 동작의 샌드박스 기본 디렉토리를 탈출할 수 있도록 합니다.
왜 중요한가
경로 횡단을 통한 에이전트 도구 샌드박스 탈출은 프롬프트 주입이 실제 시스템 손상으로 변환되는 가장 직접적인 방법 중 하나입니다 — 도구 호출 인수를 영향을 줄 수 있는 공격자 (검색된 문서의 주입된 콘텐츠, 도구 출력 등을 통해)는 의도된 샌드박스 경계 외부에서 시크릿을 읽고, 파일을 덮어쓰거나, 임의의 코드를 실행할 수 있습니다.
공격 경로
Agno의 PythonTools의 read_file, save_to_file, 및 run_python_file 도구 동작은 file_name 인수를 삭제하지 못하여, 상위 디렉토리 횡단 시퀀스 (예: ../../../../etc/passwd)가 의도된 base_dir 경계를 탈출하여 샌드박스 외부에서 임의의 파일 읽기, 쓰기, 또는 Python 코드 실행을 가능하게 합니다.
영향받는 시스템
Agno (libs/agno/agno/tools/python.py)
완화 방안
agno-agi/agno 저장소에서 업스트림 수정을 적용하세요; 파일 작업 전에 file_name 인수를 의도된 base_dir에 대해 검증하고 정규화하세요.