1.8 KiB
CVE-2025-6167
Description
A vulnerability classified as critical has been found in themanojdesai python-a2a up to 0.5.5. Affected is the function create_workflow of the file python_a2a/agent_flow/server/api.py. The manipulation leads to path traversal. Upgrading to version 0.5.6 is able to address this issue. It is recommended to upgrade the affected component. Es wurde eine kritische Schwachstelle in themanojdesai python-a2a bis 0.5.5 entdeckt. Es geht dabei um die Funktion create_workflow der Datei python_a2a/agent_flow/server/api.py. Dank der Manipulation mit unbekannten Daten kann eine path traversal-Schwachstelle ausgenutzt werden. Ein Aktualisieren auf die Version 0.5.6 vermag dieses Problem zu lösen. Als bestmögliche Massnahme wird das Einspielen eines Upgrades empfohlen.
POC
Reference
- https://github.com/themanojdesai/python-a2a/issues/40
- https://github.com/themanojdesai/python-a2a/issues/40#issuecomment-2904804388
Github
No PoCs found on GitHub currently.