SkillTools pouvait exécuter un script désigné par un chemin absolu ou extérieur au répertoire de travail sans vérifier le confinement du chemin. Mettre à niveau vers la version corrigée et ne pas exposer l’exécution de scripts à des entrées non fiables dans les versions vulnérables.
Source : GHSA-c44f-37qr-gw3f — PraisonAI
Analyse technique
La fonction run_skill_script transmettait le chemin à subprocess.run sans contrôle de confinement; l’avis signale également qu’une configuration d’approbation YAML peut contourner l’approbation attendue.
Impact, versions et correctif
Détection / vérification
Vérifier la version de praisonaiagents et l’utilisation de SkillTools.run_skill_script avec des chemins contrôlables par un modèle ou un utilisateur.
Action recommandée
Mettre à niveau praisonaiagents vers 1.6.78 ou ultérieur; restreindre l’usage de SkillTools et des scripts accessibles jusqu’à la mise à niveau.
Sources
Priorisation DFS : P3 · 1 source(s).