Aller au contenu
Développeur Full Stack
, ,

PraisonAI : exécution de scripts hors du répertoire de travail par SkillTools

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

SkillTools pouvait exécuter un script désigné par un chemin absolu ou extérieur au répertoire de travail sans vérifier le confinement du chemin. Mettre à niveau vers la version corrigée et ne pas exposer l’exécution de scripts à des entrées non fiables dans les versions vulnérables.

Python
IdentifiantCVE-2026-61443
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctifpraisonaiagents 1.6.78

Source : GHSA-c44f-37qr-gw3f — PraisonAI

Analyse technique

La fonction run_skill_script transmettait le chemin à subprocess.run sans contrôle de confinement; l’avis signale également qu’une configuration d’approbation YAML peut contourner l’approbation attendue.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-08T16:49:23Z, dans la période demandée.
ImpactExécution de scripts arbitraires accessibles au processus, y compris hors du répertoire de travail.
Versions affectéespraisonaiagents <= 1.6.77
Version corrigéepraisonaiagents 1.6.78
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.1
EPSS0,77% · percentile 54,2%
Publication2026-10-08T16:49:23Z
Mise à jour2026-10-08T16:49:24Z

Détection / vérification

Vérifier la version de praisonaiagents et l’utilisation de SkillTools.run_skill_script avec des chemins contrôlables par un modèle ou un utilisateur.

Action recommandée

Mettre à niveau praisonaiagents vers 1.6.78 ou ultérieur; restreindre l’usage de SkillTools et des scripts accessibles jusqu’à la mise à niveau.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :