脆弱性情報の主要情報サマリー 脆弱性情報概要 脆弱性名称: GRIPTAPE-AI GRIPTAPE 0.19.4 FILEMANAGERTOOL パストラバーサル(Directory Traversal) CVE番号: CVE-2026-5595 CVSSスコア: 5.7 脆弱性タイプ: パストラバーサル(Path Traversal / CWE-22) 悪用難易度: 容易(Exploitability is told to be easy) 攻撃ベクトル: リモート攻撃(Remote) 影響範囲 影響を受けるソフトウェア: griptape-ai griptape 0.19.4 影響を受けるコンポーネント: FileManagerTool 影響を受ける機能: 脆弱性の詳細 この脆弱性は「Critical(重大)」として分類されています。 コンポーネントは、外部入力を使用してパス名を構築する際に欠陥があります。製品は制限された親ディレクトリ内のファイルやディレクトリを特定しようとしていますが、パス名内の特殊文字を適切に無効化できていません。これにより、攻撃者は制限ディレクトリの外部を参照するようなパス名を構築することが可能となり、パストラバーサル攻撃が成立します。この脆弱性は、機密性、完全性、可用性のすべてに影響を与えます。 修正方法 スクリーンショットには具体的な修正コードやパッチ情報は提供されていません。 ベンダーの対応: 公開初期段階でベンダーに連絡されましたが、何らの返答はありませんでした。 悪用の状況**: 公開済みの exploit コードが存在することが確認されており、MITRE ATT&CK プロジェクトではこの攻撃は T1006 攻撃技術に分類されています。