Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-59807— Composio SDK < 0.2.32-beta.283 - Sensitive File Upload via tool-file-uploads.ts

CVSS 6.8 · Medium EPSS 0.29% · P21

Affected Version Matrix 1

VendorProductVersion RangeStatus
ComposioHQcomposio< 0.2.32-beta.283affected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-59807

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Composio SDK < 0.2.32-beta.283 - Sensitive File Upload via tool-file-uploads.ts
Source: CVE Program / CVE List V5
Vulnerability Description
Composio SDK before 0.2.32-beta.283 contains a path validation bypass vulnerability that allows attackers to read and exfiltrate sensitive files by exploiting a missing assertSafeFileUploadPath check in the readFileFromDisk function within tool-file-uploads.ts. Attackers can exploit prompt injection to manipulate file_uploadable parameters to reference sensitive paths such as SSH private keys, causing the CLI to upload credential files to attacker-controlled storage.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Source: CVE Program / CVE List V5
Vulnerability Type
文件名或路径的外部可控制
Source: CVE Program / CVE List V5
Vulnerability Title
Composio 输入验证错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Composio是Composio公司开源的一个适用于 AI 代理的生产就绪工具集。 Composio 0.2.32-beta.283之前版本存在输入验证错误漏洞,该漏洞源于路径验证绕过,readFileFromDisk函数中缺少assertSafeFileUploadPath检查,攻击者可通过提示注入操纵file_uploadable参数引用敏感路径(如SSH私钥),导致CLI将凭据文件上传到攻击者控制的存储设备,从而读取和泄露敏感文件。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
ComposioHQcomposio 0 ~ 0.2.32-beta.283 -

II. Public POCs for CVE-2026-59807

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-59807

登录查看更多情报信息。

Patches & Fixes for CVE-2026-59807 (3)

Vendor Advisories for CVE-2026-59807 (1)

Proof of Concept for CVE-2026-59807 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-59807

No comments yet


Leave a comment