PT-2026-29829 · Praisonai · Praisonai

Yerang30

·

Publicado

2026-04-01

·

Atualizado

2026-04-06

·

CVE-2026-34953

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions PraisonAI (versões afetadas não especificadas)
Description Uma falha existe no processo de validação de token, onde a função OAuthManager.validate token() retorna incorretamente True para qualquer token não encontrado em seu armazenamento interno. Este armazenamento está vazio por padrão, permitindo que qualquer solicitação HTTP com um token Bearer arbitrário seja tratada como autenticada, concedendo acesso total a todas as ferramentas e capacidades de agente registradas. O código vulnerável está localizado em oauth.py nas linhas 364, 374 e 381. Um invasor com acesso à rede ao servidor HTTP MCP pode chamar todas as ferramentas registradas, incluindo execução de agente, execução de fluxo de trabalho, leitura/gravação de arquivos de contêiner e carregamento de habilidades. O servidor é vinculado a 0.0.0.0 por padrão, não exigindo nenhuma chave de API.
Recommendations Modifique a função validate token() para rejeitar explicitamente tokens desconhecidos, retornando False se o token não for encontrado no armazenamento interno.

Exploit

Correção

RCE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34953
GHSA-98F9-FQG5-HVQ5

Produtos afetados

Praisonai