PT-2026-45054 · Praisonai · Praisonai
CVE-2026-47395
·
Publicado
2026-05-29
·
Atualizado
2026-07-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI (versões afetadas não especificadas)
Description
A CLI de prompt direto expande automaticamente menções
@url: em textos de prompt brutos antes da execução do agente. A função MentionsParser.process() processa essas menções realizando uma requisição HTTP direta usando urllib.request.urlopen() para a URL especificada e prefixando o corpo da resposta ao contexto do prompt do modelo. Como não existem restrições a loopback, endereços privados ou serviços de metadados de nuvem, um atacante que consiga influenciar o texto do prompt pode desencadear um Server-Side Request Forgery (SSRF) local. Isso permite a recuperação de recursos HTTP exclusivos do localhost, como painéis administrativos internos ou servidores de desenvolvimento, e a injeção desse conteúdo no contexto do modelo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai