Aller au contenu
Développeur Full Stack
, ,

PraisonAI : lecture de fichiers hors projet dans les invites de commandes personnalisées

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P4Moyenne

Les modèles de commandes personnalisées pouvaient lire des fichiers désignés par des chemins absolus ou traversant le répertoire du projet, puis insérer leur contenu dans l’invite envoyée au modèle. Mettre à niveau vers la version corrigée et éviter d’exécuter des commandes de projet provenant de dépôts non fiables avant cette mise à niveau.

Python
IdentifiantCVE-2026-60088
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctifpraisonai 4.6.78

Source : GHSA-xpx6-x8c2-mw5w — PraisonAI

Analyse technique

L’interpolation des références @path lisait les fichiers sans canonicaliser le chemin ni vérifier qu’il reste dans le projet; le contenu était ensuite transmis comme partie de l’invite au modèle.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-08T17:57:49Z, dans la période demandée.
ImpactDivulgation de fichiers locaux accessibles au processus vers le modèle ou le fournisseur recevant l’invite.
Versions affectéespraisonai <= 4.6.77
Version corrigéepraisonai 4.6.78
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.5
EPSS0,18% · percentile 7,1%
Publication2026-10-08T17:57:49Z
Mise à jour2026-10-08T17:57:50Z

Détection / vérification

Vérifier la version de praisonai et l’usage des commandes personnalisées de projet dans des dépôts non fiables.

Action recommandée

Mettre à niveau praisonai vers 4.6.78 ou ultérieur; éviter d’exécuter des commandes personnalisées issues de dépôts non fiables jusque-là.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :