PT-2026-45054 · Praisonai · Praisonai

CVE-2026-47395

·

Publicado

2026-05-29

·

Atualizado

2026-07-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas PraisonAI (versões afetadas não especificadas)
Description A CLI de prompt direto expande automaticamente menções @url: em textos de prompt brutos antes da execução do agente. A função MentionsParser.process() processa essas menções realizando uma requisição HTTP direta usando urllib.request.urlopen() para a URL especificada e prefixando o corpo da resposta ao contexto do prompt do modelo. Como não existem restrições a loopback, endereços privados ou serviços de metadados de nuvem, um atacante que consiga influenciar o texto do prompt pode desencadear um Server-Side Request Forgery (SSRF) local. Isso permite a recuperação de recursos HTTP exclusivos do localhost, como painéis administrativos internos ou servidores de desenvolvimento, e a injeção desse conteúdo no contexto do modelo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47395
GHSA-5CXW-77WG-JRF3
PYSEC-2026-2903
PYSEC-2026-2942

Produtos afetados

Praisonai