PT-2026-61780 · Pypi+1 · Praisonaiagents+1
CVE-2026-57126
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
praisonaiagents versões 1.6.39 e anteriores
PraisonAI versões 4.6.39 e anteriores
Description
Um problema de Server-Side Request Forgery (SSRF) existe porque a proteção de SSRF valida apenas codificações literais de endereços IP e não realiza a resolução de DNS. Isso permite que qualquer nome de host que resolva para um endereço interno, de loopback, link-local ou de metadados de nuvem ignore a validação. O problema afeta a função
host is blocked dentro de SpiderTools. validate url em praisonaiagents/tools/spider tools.py e a busca de menções @url em praisonaiagents/tools/mentions.py. Um invasor pode usar um domínio sob seu controle com um registro A apontando para um endereço interno proibido para roubar metadados de nuvem ou acessar serviços internos. A vulnerabilidade é acionada através das ferramentas scrape page, crawl, extract links e extract text, bem como pela função fetch url.Recommendations
Para as versões 1.6.39 e anteriores do praisonaiagents, resolva o host usando
socket.getaddrinfo e aplique a verificação ip blocked a cada endereço resolvido antes da busca, e fixe a conexão ao endereço validado para evitar o DNS rebinding.
Para as versões 4.6.39 e anteriores do PraisonAI, resolva o host usando socket.getaddrinfo e aplique a verificação ip blocked a cada endereço resolvido antes da busca, e fixe a conexão ao endereço validado para evitar o DNS rebinding.
Como mitigação temporária, restrinja o uso das ferramentas scrape page, crawl, extract links e extract text e evite usar o recurso de menção @url.Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai
Praisonaiagents