PT-2026-61757 · Praisonai · Praisonai

CVE-2026-56832

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas praisonai versões 4.5.2 through 4.6.58
Description O componente praisonai.bots.DiscordApproval processa incorretamente as solicitações de aprovação para chamadas de ferramentas perigosas. Ele aprova uma solicitação pendente se qualquer mensagem de não-bot contendo texto de aprovação, como yes, for postada no canal do Discord configurado após a solicitação de aprovação, independentemente de a mensagem ser uma resposta direta ou estar vinculada à solicitação específica. Essa falta de vinculação da solicitação permite que qualquer usuário com acesso de escrita no canal autorize operações de alto risco. Além disso, os backends de aprovação do Slack e Telegram não possuem uma lista de permissões explícita de aprovadores. Um invasor pode explorar isso para disparar operações privilegiadas, levando potencialmente à execução de código, modificação de arquivos ou acesso não autorizado a dados com os privilégios do processo PraisonAI. O problema ocorre na função poll for response(), que consulta o endpoint /channels/{channel id}/messages?after={message id}&limit=10 e aprova a solicitação com base no content de mensagens subsequentes, sem verificar a identidade do remetente ou a relação da mensagem com a solicitação.
Recommendations Para as versões 4.5.2 through 4.6.58:
  • Vincule as aprovações do Discord a solicitações específicas usando interações do Discord, botões com IDs de solicitação no servidor ou exigindo uma resposta onde o message reference.message id corresponda à mensagem de aprovação.
  • Implemente uma configuração explícita de identidade do aprovador, como approver user ids ou allowed approvers, em todos os backends de aprovação de mensagens.
  • Configure o sistema para rejeitar aprovações de usuários que não estejam incluídos no conjunto de aprovadores autorizados.
  • Use um nonce por solicitação ou um ID de aprovação opaco em callbacks para verificar a solicitação no servidor antes de conceder a aprovação.
  • Como mitigação temporária, restrinja o acesso de escrita aos canais de aprovação configurados apenas a administradores confiáveis.

Correção

Incorrect Authorization

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56832
GHSA-8579-RGG5-PH2M
PYSEC-2026-3506

Produtos afetados

Praisonai