PT-2026-57188 · Praisonai · Praisonai
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões anteriores a 4.6.78
Description
Existe uma falha de bypass na defesa contra prompt injection porque o sistema apenas bloqueia ameaças classificadas como CRITICAL, o que requer que três ou mais famílias de detectores coincidam simultaneamente. Isso permite que atacantes utilizem prompt injections de vetor único ou duplo, classificados como nível de ameaça HIGH, para ignorar a defesa e atingir o modelo.
Recommendations
Atualize o PraisonAI para a versão 4.6.78 ou posterior.
Exploit
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai