CVE-2026-56078 - PraisonAI - Arbitrary File Read and Write via Path Traversal in MultiAgentMonitor
Summary
This entry details a vulnerability found in the target system. The exploit was published on 2026-06-18 and has garnered 120 views from the community. It is classified under the web apps category. Users are advised to review the source code in the Detail tab for technical specifics.
Zafiyet Ozet Bilgileri
Zafiyet Detayi (Turkce)
1.5.115 öncesi PraisonAI, MultiAgentMonitor'da dosya yolları oluştururken aracı kimliklerini temizlemede başarısız olan bir yol geçiş güvenlik açığı içeriyor. Saldırganlar, isteğe bağlı dosyaları okumak, yazmak veya üzerine yazmak için aracı kimliklerine ../ gibi geçiş dizileri ekleyebilir, bu da hassas açıklamayı, hizmet reddini veya kod yürütmeyi mümkün kılabilir.
Orijinal Aciklama (Ingilizce)
PraisonAI before 1.5.115 contains a path traversal vulnerability in MultiAgentMonitor that fails to sanitize agent IDs when building file paths. Attackers can include traversal sequences like ../ in agent IDs to read, write, or overwrite arbitrary files, enabling sensitive disclosure, denial of service, or code execution.
Download Source
Download the exploit source code for offline analysis and testing.
Download NowFile Size: ~2.7 KB | MD5: d7033fe7a402d5f9b9e2c5abbbee4c03
No gallery images available.
No discussion yet.