PT-2026-29822 · Praisonai · Praisonai
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões 4.5.15 a 4.5.68
Description
PraisonAI é um sistema de equipes multiagente. O argumento CLI
--mcp é passado diretamente para shlex.split() e encaminhado através da cadeia de chamadas para anyio.open process() sem validação, verificação de lista de permissões ou sanitização. Isso permite a execução arbitrária de comandos do sistema operacional como o usuário do processo. O problema reside na função MCPHandler.parse mcp command() em src/praisonai/praisonai/cli/features/mcp.py, que não valida o executável ou seus argumentos. Consequentemente, um invasor que possa influenciar a configuração do servidor MCP pode executar comandos perigosos usando executáveis como bash, python ou /bin/sh com flags de execução de código inline (ex: -c ou -e).Recommendations
Atualize o PraisonAI para a versão 4.5.69.
Como mitigação temporária, evite usar o argumento CLI
--mcp com entradas não confiáveis ou não validadas.Exploit
Correção
RCE
Command Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai