脆弱性  ·  2026-06-20

PraisonAIパストラバーサル — エージェントID無害化バイパスにより任意ファイルアクセスが可能

脆弱性High 影響度GlobalCVE-2026-56078
PraisonAIのMultiAgentMonitorはファイルシステムパスを構築する際にエージェントIDをサニタイズできず、エージェントID内の../などのシーケンスによるパストラバーサル攻撃が可能です。
PraisonAIホスト上の無制限ファイルアクセスにより、攻撃者は設定ファイルを読み取り、認証情報を盗む、エージェント動作を修正する、またはバックドアを植え付けることができます。
PraisonAIのMultiAgentMonitorコンポーネントはファイルパスを構築する際にエージェントIDをサニタイズできません。攻撃者がエージェントIDにトラバーサルシーケンス(例:../../../etc/passwd)を含めて登録すると、意図したディレクトリの外の読み取り/書き込みが可能になります。
PraisonAI < 1.5.115
PraisonAI 1.5.115以降にアップグレードしてください。ファイルパスを構築する前に、すべてのユーザー提供の識別子をサニタイズしてください。
出典
CVE-2026-56078 NVD DetailPraisonAI GitHub Repository
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →