1.5.115 öncesi PraisonAI, MultiAgentMonitor'da dosya yolları oluştururken aracı kimliklerini temizlemede başarısız olan bir yol geçiş güvenlik açığı içeriyor. Saldırganlar, isteğe bağlı dosyaları okumak, yazmak veya üzerine yazmak için aracı kimliklerine ../ gibi geçiş dizileri ekleyebilir, bu da hassas açıklamayı, hizmet reddini veya kod yürütmeyi mümkün kılabilir.
PraisonAI before 1.5.115 contains a path traversal vulnerability in MultiAgentMonitor that fails to sanitize agent IDs when building file paths. Attackers can include traversal sequences like ../ in agent IDs to read, write, or overwrite arbitrary files, enabling sensitive disclosure, denial of service, or code execution.