PT-2026-45055 · Praisonai · Praisonai
CVE-2026-47396
·
Publicado
2026-05-29
·
Atualizado
2026-07-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI (versões afetadas não especificadas)
Description
O servidor de chamadas expõe uma API de controle de agentes voltada para a rede sem autenticação quando a variável de ambiente
CALL SERVER TOKEN não está configurada. Isso ocorre porque a função verify token() no roteador praisonai.api.agent invoke falha no modo aberto, desativando completamente a autenticação se o token não for definido. Como o servidor se vincula ao 0.0.0.0 por padrão, qualquer cliente acessível pode acessar endpoints sensíveis de controle de agentes. Isso permite que usuários não autorizados listem agentes registrados, recuperem metadados e textos de instrução dos agentes, invoquem agentes para acionar ferramentas subsequentes ou integrações externas e desregistrem agentes para interromper a disponibilidade.API Endpoints:
/agents(GET)/agents/{agent id}(GET)/agents/{agent id}/invoke(POST)/agents/{agent id}(DELETE)
Vulnerable Variables:
CALL SERVER TOKEN
Function Names:
verify token()
Recommendations
- Configure a variável de ambiente
CALL SERVER TOKENpara habilitar a autenticação. - Como mitigação temporária, restrinja a vinculação do servidor de
0.0.0.0para127.0.0.1para evitar o acesso remoto quando a autenticação não estiver configurada.
Exploit
Correção
Improper Access Control
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai