PT-2026-45050 · Praisonai · Praisonai
CVE-2026-47391
·
Publicado
2026-05-29
·
Atualizado
2026-07-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI (versões afetadas não especificadas)
Description
O exemplo de servidor A2A de primeira parte no PraisonAI contém uma cadeia crítica que permite a execução remota de código. O exemplo vincula o servidor ao
0.0.0.0 e expõe o endpoint /a2a sem exigir um auth token. Além disso, ele registra uma ferramenta calculate(expression) que utiliza a função eval() do Python para processar a entrada. Um invasor remoto não autenticado pode enviar uma solicitação JSON-RPC message/send para o endpoint /a2a, que é encaminhada para agent.chat(). Um Modelo de Linguagem de Grande Porte (LLM) pode então ser induzido a invocar a função calculate(), levando à execução de código Python arbitrário no processo do servidor. Isso pode resultar no comprometimento total dos privilégios do processo do servidor, acesso não autorizado a arquivos e exposição de variáveis de ambiente. Além disso, o acesso não autenticado à superfície A2A expõe APIs de estado de tarefas, como tasks/list, tasks/get e tasks/cancel, comprometendo a confidencialidade e a integridade dos dados.Recommendations
Remova a função
eval() do exemplo A2A oficial e substitua-a por um analisador de expressões seguro.
Altere a vinculação padrão do servidor de 0.0.0.0 para 127.0.0.1.
Configure um auth token obrigatório para o endpoint /a2a para evitar acesso não autenticado.
Restrinja o uso da função calculate() ou de qualquer ferramenta que utilize eval() até que uma implementação segura seja fornecida.Exploit
Correção
Eval Injection
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai