PT-2026-61770 · Praisonai · Praisonai
CVE-2026-57116
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
praisonai versões 4.2.1 through 4.6.57
Description
A superfície de implantação FastAPI do
AgentOS não implementa autenticação, permitindo que usuários remotos não autenticados invoquem agentes. Este problema persiste em versões anteriormente relatadas como corrigidas. Um invasor pode enumerar agentes implantados, ler seus papéis e instruções, e disparar ações do agente, incluindo a execução de ferramentas, acesso a contexto privado e integrações de API. A causa raiz é que AgentOSConfig e AgentAppConfig definem o host de implantação padrão como 0.0.0.0 e carecem de campos de autenticação, enquanto a função AgentOS. register routes() registra endpoints sem quaisquer verificações de segurança.API Endpoints:
- 'GET /api/agents'
- 'POST /api/chat'
Vulnerable Parameters or Variables:
request.message
Function Names:
agent.chat()AgentOS. register routes()
Recommendations
Para as versões 4.2.1 through 4.6.57 do praisonai, adicione campos de autenticação ao
AgentOSConfig e AgentAppConfig, habilite a autenticação por padrão e altere o host de vinculação padrão para 127.0.0.1. Certifique-se de que 'GET /api/agents' e 'POST /api/chat' rejeitem solicitações sem autenticação válida. Como mitigação temporária, restrinja o acesso aos endpoints vulneráveis ou evite vincular a aplicação ao 0.0.0.0, a menos que ela esteja atrás de um proxy de autenticação.Correção
Missing Authorization
Missing Authentication
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai