Riodrwn

#2828de 56,330
94.2CVSS total
Vulnerabilidades · 14
Média
8
Alta
6
PT-2026-81348
8.6
2026-08-25
Praisonai · Praisonai · CVE-2026-55539
**Nome do Software Vulnerável e Versões Afetadas** PraisonAI versões anteriores a 4.6.58 **Description** A API de Jobs no PraisonAI carece de middleware de autenticação, dependências no nível do roteador e verificações de autorização por rota. Isso permite que qualquer chamador que consiga alcançar o servidor de jobs envie tarefas de agentes usando as credenciais de LLM configuradas pelo operador, liste todos os jobs na loja compartilhada, leia resultados de outros jobs, cancele jobs em execução e exclua jobs finalizados. O problema ocorre porque a função `create app()` em `server.py` monta o roteador de jobs sem qualquer mecanismo de autenticação. **API Endpoints:** - `/api/v1/runs` (usado para enviar e listar jobs) - `/api/v1/runs/{job id}` (usado para obter o status do job e excluir jobs) - `/api/v1/runs/{job id}/result` (usado para ler resultados de jobs) - `/api/v1/runs/{job id}/cancel` (usado para cancelar jobs) - `/api/v1/runs/{job id}/stream` (usado para transmitir a saída do job) **Vulnerable Parameters or Variables:** - `job id`: Usado para identificar jobs específicos para recuperação, cancelamento ou exclusão. **Function Names:** - `create app()`: Falha ao implementar a autenticação ao montar o roteador de jobs. **Recommendations** Atualize o PraisonAI para a versão 4.6.58 ou posterior. Como mitigação temporária, restrinja o acesso ao endpoint `/api/v1/runs` garantindo que o servidor esteja vinculado apenas ao `127.0.0.1` e não esteja exposto via interfaces públicas, publicação de containers, proxies reversos ou túneis.
PT-2026-81329
7.1
2026-08-25
Praisonai · Praisonai · CVE-2026-55540
**Nome do Software Vulnerável e Versões Afetadas** PraisonAI versões anteriores a 4.6.58 **Description** O PraisonAI contém falhas de traversal de caminho em seus wrappers de ferramentas `praisonai.code`, que devem tratar a configuração `workspace` como um limite de segurança. Esse limite é aplicado de forma inconsistente e incorreta em diversas ferramentas: 1. A função `is path within directory()` utiliza `os.path.abspath()` em vez de `os.path.realpath()`. Isso permite que um link simbólico (symlink) localizado dentro do workspace que aponte para um alvo externo ignore as verificações de segurança, permitindo que as ferramentas `read file`, `write file`, `apply diff` e `search replace` acessem arquivos externos. 2. A função `list files()` não chama o auxiliar de contenção, permitindo que caminhos absolutos ou sequências `../` escapem do workspace. 3. As funções `execute command()` e `code execute command()` não validam o parâmetro `cwd` (diretório de trabalho atual), permitindo a execução de comandos em diretórios fora do workspace configurado. Um invasor capaz de influenciar um agente — por meio de prompts não confiáveis ou injeção indireta de prompt — pode ler, sobrescrever, listar e executar arquivos e binários fora do workspace, limitado apenas pelas permissões de sistema de arquivos do usuário do processo. **Recommendations** Atualize o PraisonAI para a versão 4.6.58. Como mitigação temporária, restrinja o uso das ferramentas `read file`, `write file`, `apply diff`, `search replace`, `list files` e `execute command` ao processar entradas não confiáveis.