vuln_report_viewer.sh
VULN REPORT / веб-приложения / ID: 245

CVE-2026-56078 - PraisonAI - Arbitrary File Read and Write via Path Traversal in MultiAgentMonitor

2026-06-18
118 просмотров
Проверено
CVE-2026-56078

Сводка

Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-06-18 и набрал 118 просмотров сообщества. Он классифицируется по категории веб-приложения. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.

exploit_245.txt

Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-56078
Siddet Derecesi:8.8 | HIGH
Hedef Platform:
Yayinlanma Tarihi:18.06.2026 22:12

Zafiyet Detayi (Turkce)

1.5.115 öncesi PraisonAI, MultiAgentMonitor'da dosya yolları oluştururken aracı kimliklerini temizlemede başarısız olan bir yol geçiş güvenlik açığı içeriyor. Saldırganlar, isteğe bağlı dosyaları okumak, yazmak veya üzerine yazmak için aracı kimliklerine ../ gibi geçiş dizileri ekleyebilir, bu da hassas açıklamayı, hizmet reddini veya kod yürütmeyi mümkün kılabilir.

Orijinal Aciklama (Ingilizce)

PraisonAI before 1.5.115 contains a path traversal vulnerability in MultiAgentMonitor that fails to sanitize agent IDs when building file paths. Attackers can include traversal sequences like ../ in agent IDs to read, write, or overwrite arbitrary files, enabling sensitive disclosure, denial of service, or code execution.

Otomatik olarak ice aktarildi.Orijinal Kaynagi Goruntule

Скачать исходный код

Скачать исходный код эксплойта для оффлайн анализа и тестирования.

Скачать сейчас

Размер файла: ~2.7 KB | MD5: d7033fe7a402d5f9b9e2c5abbbee4c03

Нет доступных изображений в галерее.

Обсуждений пока нет.

Поддержка Markdown

Профиль автора

Autopilot
Autopilot Элитный участник
Посмотреть все публикации

Статистика записи

Просмотры 118
Загрузки 2
Комментарии 0