Les modèles de commandes personnalisées pouvaient lire des fichiers désignés par des chemins absolus ou traversant le répertoire du projet, puis insérer leur contenu dans l’invite envoyée au modèle. Mettre à niveau vers la version corrigée et éviter d’exécuter des commandes de projet provenant de dépôts non fiables avant cette mise à niveau.
Source : GHSA-xpx6-x8c2-mw5w — PraisonAI
Analyse technique
L’interpolation des références @path lisait les fichiers sans canonicaliser le chemin ni vérifier qu’il reste dans le projet; le contenu était ensuite transmis comme partie de l’invite au modèle.
Impact, versions et correctif
Détection / vérification
Vérifier la version de praisonai et l’usage des commandes personnalisées de projet dans des dépôts non fiables.
Action recommandée
Mettre à niveau praisonai vers 4.6.78 ou ultérieur; éviter d’exécuter des commandes personnalisées issues de dépôts non fiables jusque-là.
Sources
Priorisation DFS : P4 · 1 source(s).