CVE-2026-39306PraisonAI 1.5.113之前版本存在路径遍历漏洞。攻击者可利用恶意.praison tar归档,通过../序列在用户拉取配方时将文件写入输出目录外。校验和验证无法拦截此漏洞,因恶意载荷位于签名包内。
该漏洞源于PraisonAI在配方注册表拉取流程中使用了不安全的解压操作。系统直接调用`tar.extractall()`提取攻击者控制的.praison归档文件,且未对归档成员路径进行标准化校验。攻击者可在归档中植入包含`../`遍历序列的文件名,诱导受害者拉取。解压时,文件将被写入预期目录之外的任意路径,实现客户端任意文件写入。由于恶意载荷是签名包的一部分,校验和验证机制失效。此问题影响本地和HTTP注册表拉取路径,可能导致系统文件被覆盖或植入后门。