PT-2026-61772 · Pypi · Praisonaiagents

CVE-2026-57118

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas praisonaiagents versões 4.6.33 a 4.6.57
Description O servidor HTTP implementado via AgentTeam.launch() e Agents.launch() inicia endpoints de invocação de agentes que são acessíveis externamente sem autenticação. O servidor registra os seguintes endpoints:
  • GET /{path}/list: lista os agentes implantados.
  • POST /{path}: invoca sequencialmente todos os agentes da equipe.
  • POST /{path}/{agent id}: invoca um agente específico.
Essas rotas chamam diretamente a função agent.chat() sem verificar cabeçalhos de Authorization ou chaves de API. Por padrão, o servidor vincula-se ao 0.0.0.0, permitindo que clientes de rede remotos enumerem agentes, gerem custos de API de modelos e executem ações por meio de ferramentas conectadas, APIs internas ou fontes de conhecimento privadas.
Recommendations Para as versões 4.6.33 a 4.6.57, implemente um auxiliar de autenticação compartilhado que exija um cabeçalho Authorization: Bearer <token> ou uma chave de API válida para os endpoints GET /{path}/list, POST /{path} e POST /{path}/{agent id}. Altere a vinculação de host padrão do AgentTeam.launch() para 127.0.0.1 para evitar a exposição externa por padrão. Como mitigação temporária, restrinja o servidor para vincular-se apenas ao endereço de loopback local ou use firewalls de rede para limitar o acesso à porta do servidor.

Correção

Missing Authentication

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57118
GHSA-X8CV-XMQ7-P8XP
PYSEC-2026-3537

Produtos afetados

Praisonaiagents