PT-2026-61772 · Pypi · Praisonaiagents
CVE-2026-57118
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
praisonaiagents versões 4.6.33 a 4.6.57
Description
O servidor HTTP implementado via
AgentTeam.launch() e Agents.launch() inicia endpoints de invocação de agentes que são acessíveis externamente sem autenticação. O servidor registra os seguintes endpoints:GET /{path}/list: lista os agentes implantados.POST /{path}: invoca sequencialmente todos os agentes da equipe.POST /{path}/{agent id}: invoca um agente específico.
Essas rotas chamam diretamente a função
agent.chat() sem verificar cabeçalhos de Authorization ou chaves de API. Por padrão, o servidor vincula-se ao 0.0.0.0, permitindo que clientes de rede remotos enumerem agentes, gerem custos de API de modelos e executem ações por meio de ferramentas conectadas, APIs internas ou fontes de conhecimento privadas.Recommendations
Para as versões 4.6.33 a 4.6.57, implemente um auxiliar de autenticação compartilhado que exija um cabeçalho
Authorization: Bearer <token> ou uma chave de API válida para os endpoints GET /{path}/list, POST /{path} e POST /{path}/{agent id}.
Altere a vinculação de host padrão do AgentTeam.launch() para 127.0.0.1 para evitar a exposição externa por padrão.
Como mitigação temporária, restrinja o servidor para vincular-se apenas ao endereço de loopback local ou use firewalls de rede para limitar o acesso à porta do servidor.Correção
Missing Authentication
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonaiagents