PT-2026-61796 · Praisonai · Praisonai
CVE-2026-57142
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
praisonai versões 4.5.87 through 4.6.57
Description
Existe uma falha de bypass na política de execução de receitas onde a política de ferramentas perigosas não inspeciona o arquivo de fluxo de trabalho. Embora o sistema seja projetado para bloquear ferramentas negadas por padrão, a menos que
allow dangerous tools=True seja passado, ele valida apenas as ferramentas declaradas na seção requires.tools do TEMPLATE.yaml. Uma receita não confiável pode burlar isso omitindo a ferramenta do TEMPLATE.yaml e, em vez disso, declarando-a no workflow.yaml em agents.*.tools, adicionando uma entrada approve: de nível superior. Isso permite que a receita auto-aprove ferramentas de shell críticas, como execute command(), levando a uma potencial execução remota de código com os privilégios do processo PraisonAI.Recommendations
Atualize o praisonai para uma versão posterior à 4.6.57.
Como mitigação temporária, evite executar receitas não confiáveis ou expor o executor de receitas a usuários que possam especificar nomes ou URIs de receitas.
Restrinja o uso da função
execute command() garantindo que allow dangerous tools esteja definido como False e auditando os arquivos workflow.yaml em busca de entradas approve: não autorizadas.Correção
OS Command Injection
Code Injection
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai