PT-2026-61757 · Praisonai · Praisonai
CVE-2026-56832
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
praisonai versões 4.5.2 through 4.6.58
Description
O componente
praisonai.bots.DiscordApproval processa incorretamente as solicitações de aprovação para chamadas de ferramentas perigosas. Ele aprova uma solicitação pendente se qualquer mensagem de não-bot contendo texto de aprovação, como yes, for postada no canal do Discord configurado após a solicitação de aprovação, independentemente de a mensagem ser uma resposta direta ou estar vinculada à solicitação específica. Essa falta de vinculação da solicitação permite que qualquer usuário com acesso de escrita no canal autorize operações de alto risco. Além disso, os backends de aprovação do Slack e Telegram não possuem uma lista de permissões explícita de aprovadores. Um invasor pode explorar isso para disparar operações privilegiadas, levando potencialmente à execução de código, modificação de arquivos ou acesso não autorizado a dados com os privilégios do processo PraisonAI. O problema ocorre na função poll for response(), que consulta o endpoint /channels/{channel id}/messages?after={message id}&limit=10 e aprova a solicitação com base no content de mensagens subsequentes, sem verificar a identidade do remetente ou a relação da mensagem com a solicitação.Recommendations
Para as versões 4.5.2 through 4.6.58:
- Vincule as aprovações do Discord a solicitações específicas usando interações do Discord, botões com IDs de solicitação no servidor ou exigindo uma resposta onde o
message reference.message idcorresponda à mensagem de aprovação. - Implemente uma configuração explícita de identidade do aprovador, como
approver user idsouallowed approvers, em todos os backends de aprovação de mensagens. - Configure o sistema para rejeitar aprovações de usuários que não estejam incluídos no conjunto de aprovadores autorizados.
- Use um nonce por solicitação ou um ID de aprovação opaco em callbacks para verificar a solicitação no servidor antes de conceder a aprovação.
- Como mitigação temporária, restrinja o acesso de escrita aos canais de aprovação configurados apenas a administradores confiáveis.
Correção
Incorrect Authorization
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai