PT-2026-29829 · Praisonai · Praisonai
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões anteriores a 4.5.97
Description
Existe uma falha de bypass de autenticação no sistema de equipes multiagente onde a função
validate token() dentro do OAuthManager retorna True para qualquer token não encontrado em seu armazenamento interno, que permanece vazio por padrão. Consequentemente, qualquer requisição HTTP enviada ao servidor MCP contendo um token Bearer arbitrário é tratada como autenticada. Isso permite que um invasor não autenticado com acesso de rede ao servidor HTTP MCP obtenha acesso total a todas as ferramentas registradas e capacidades do agente, incluindo a execução de agentes, execuções de fluxo de trabalho, leitura/escrita de arquivos em containers e carregamento de habilidades.Recommendations
Atualize o PraisonAI para a versão 4.5.97.
Exploit
Correção
RCE
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai