Lors de l’exécution d’un workflow, la résolution d’une sortie structurée pouvait importer et exécuter un fichier tools.py voisin sans bac à sable ni approbation explicite. Mettre à niveau vers la version corrigée et traiter les workflows et fichiers associés provenant de sources non fiables comme du code exécutable.
Source : GHSA-4gfv-wg42-7jw5 — PraisonAI
Analyse technique
La méthode de résolution des classes Pydantic chargeait dynamiquement tools.py depuis le répertoire du workflow et exécutait son module; ce chemin contournait des protections utilisées ailleurs dans le projet.
Impact, versions et correctif
Détection / vérification
Vérifier la version de praisonaiagents et si les workflows utilisent une référence output_pydantic sous forme de chaîne avec un fichier tools.py voisin.
Action recommandée
Mettre à niveau praisonaiagents vers 1.6.78 ou ultérieur et éviter d’exécuter des workflows ou fichiers tools.py non fiables avant cette mise à niveau.
Sources
Priorisation DFS : P3 · 1 source(s).