PT-2026-47087 · Unknown · Praisonai-Platform
CVE-2026-47419
·
Publicado
2026-06-05
·
Atualizado
2026-07-21
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
praisonai-platform (versões afetadas não especificadas)
Description
Existe uma Referência Direta a Objeto Insegura (IDOR) nos endpoints de CRUD de agentes. O sistema valida se um usuário é membro de um workspace, mas falha em verificar se o agente solicitado realmente pertence a esse workspace. Isso permite que um usuário autenticado de qualquer workspace leia, modifique ou exclua agentes de outros workspaces ao fornecer um UUID de agente válido. Isso pode levar à exposição de prompts de sistema proprietários e chaves de API, ou ao redirecionamento do tráfego de LLM para endpoints controlados por atacantes.
API Endpoints:
GET /workspaces/{workspace id}/agents/{agent id}, PATCH /workspaces/{workspace id}/agents/{agent id} e DELETE /workspaces/{workspace id}/agents/{agent id}Vulnerable Parameters or Variables:
workspace id e agent idFunction Names:
AgentService.get(), AgentService.update() e AgentService.delete()Recommendations
Modificar as funções
AgentService.get(), AgentService.update() e AgentService.delete() para exigir e validar o predicado workspace id durante a busca no banco de dados, garantindo que o agente pertença ao workspace especificado.
Atualizar os manipuladores de rota em routes/agents.py para passar o parâmetro workspace id para as chamadas de método correspondentes do AgentService.Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai-Platform