PT-2026-61760 · Praisonai · Praisonai
CVE-2026-56835
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
praisonai versões 3.11.0 até 4.6.58
Description
O bot do Slack no PraisonAI não aplica as políticas de autorização de usuário e canal configuradas ao processar eventos
app mention. Enquanto o manipulador de eventos message padrão impõe corretamente as listas allowed users, allowed channels e a unknown user policy, o manipulador app mention ignora essas verificações e invoca diretamente a sessão do agente. Isso permite que qualquer usuário do Slack que possa mencionar o bot em um canal onde o aplicativo esteja presente acione o agente, mesmo que não seja autorizado. Isso ocorre porque o app mention é tratado como um tipo de evento distinto dos eventos message.*. Um invasor pode explorar isso para enviar prompts arbitrários ao agente, impactando potencialmente a confidencialidade e a integridade da implantação, dependendo das ferramentas às quais o agente tem acesso.Recommendations
Para as versões 3.11.0 até 4.6.58, implemente uma pré-verificação de autorização compartilhada para todos os caminhos de entrada do Slack. Isso deve envolver a conversão de eventos
app mention usando convert event to message() e a aplicação das mesmas verificações is channel allowed(), is user allowed() e UnknownUserHandler.handle() usadas no manipulador message antes de invocar a sessão do agente.Correção
Incorrect Authorization
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai