PT-2026-61765 · Praisonai · Praisonai
CVE-2026-56840
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões 4.5.2 through 4.6.57
Description
O componente
praisonai.bots.HTTPApproval renderiza argumentos de aprovação de ferramentas pendentes diretamente no HTML do painel sem a devida sanitização. Isso permite que um invasor injete JavaScript por meio de argumentos de ferramentas. Quando um revisor humano abre a página de aprovação, o script injetado é executado na origem do painel e pode enviar automaticamente uma requisição POST para o endpoint /approve/{request id}/decide. Essa ação pode burlar a barreira de segurança de aprovação humana, fazendo com que o sistema marque chamadas de ferramentas perigosas como aprovadas. O problema está na função build html() em src/praisonai/praisonai/bots/ http approval.py, que utiliza interpolação de f-strings bruta para tool name, risk level, agent name e chaves e valores de argumentos de ferramentas.Recommendations
Para as versões 4.5.2 through 4.6.57, escape todos os valores não confiáveis, incluindo
tool name, risk level, agent name e todas as chaves e valores de argumentos, utilizando html.escape(str(value), quote=True) ou um mecanismo de template com auto-escape antes de inseri-los no HTML.
Implemente uma Política de Segurança de Conteúdo (CSP) restritiva e evite o uso de JavaScript inline.
Exija um token de decisão por requisição que não esteja localizado em campos renderizados controlados pelo invasor.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai