CVE-2026-39305PraisonAI是一款多智能体团队系统。在1.5.113版本之前,其Action Orchestrator功能存在路径遍历漏洞。该漏洞允许攻击者或受损的代理通过在目标路径中使用相对路径段(如../),突破配置的工作空间目录限制,向任意文件写入数据。攻击者可利用此漏洞覆盖敏感系统文件或植入可执行载荷,对系统完整性和可用性造成严重影响。
该漏洞源于PraisonAI中Action Orchestrator功能对文件路径处理不当。在受影响版本中,系统未能有效过滤或规范化用户(或代理)提交的文件路径参数。攻击者可以通过在路径中插入“../”等目录遍历序列,绕过应用程序预设的工作目录限制。由于该漏洞无需用户交互且可能无需权限(取决于本地环境配置),攻击者一旦获得执行机会,即可利用此缺陷向服务器上的任意位置写入数据。具体利用场景包括覆盖系统关键配置文件(如/etc/passwd或SSH配置)、在自启动目录中植入恶意脚本,或替换现有的可执行文件。这种任意文件写入能力可进一步导致权限提升、服务拒绝或远程代码执行,对系统安全构成严重威胁。