PT-2026-45050 · Praisonai · Praisonai

CVE-2026-47391

·

Publicado

2026-05-29

·

Atualizado

2026-07-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PraisonAI (versões afetadas não especificadas)
Description O exemplo de servidor A2A de primeira parte no PraisonAI contém uma cadeia crítica que permite a execução remota de código. O exemplo vincula o servidor ao 0.0.0.0 e expõe o endpoint /a2a sem exigir um auth token. Além disso, ele registra uma ferramenta calculate(expression) que utiliza a função eval() do Python para processar a entrada. Um invasor remoto não autenticado pode enviar uma solicitação JSON-RPC message/send para o endpoint /a2a, que é encaminhada para agent.chat(). Um Modelo de Linguagem de Grande Porte (LLM) pode então ser induzido a invocar a função calculate(), levando à execução de código Python arbitrário no processo do servidor. Isso pode resultar no comprometimento total dos privilégios do processo do servidor, acesso não autorizado a arquivos e exposição de variáveis de ambiente. Além disso, o acesso não autenticado à superfície A2A expõe APIs de estado de tarefas, como tasks/list, tasks/get e tasks/cancel, comprometendo a confidencialidade e a integridade dos dados.
Recommendations Remova a função eval() do exemplo A2A oficial e substitua-a por um analisador de expressões seguro. Altere a vinculação padrão do servidor de 0.0.0.0 para 127.0.0.1. Configure um auth token obrigatório para o endpoint /a2a para evitar acesso não autenticado. Restrinja o uso da função calculate() ou de qualquer ferramenta que utilize eval() até que uma implementação segura seja fornecida.

Exploit

Correção

Eval Injection

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47391
GHSA-VG22-4GMJ-PRXW
PYSEC-2026-478

Produtos afetados

Praisonai