PT-2026-61770 · Praisonai · Praisonai

CVE-2026-57116

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas praisonai versões 4.2.1 through 4.6.57
Description A superfície de implantação FastAPI do AgentOS não implementa autenticação, permitindo que usuários remotos não autenticados invoquem agentes. Este problema persiste em versões anteriormente relatadas como corrigidas. Um invasor pode enumerar agentes implantados, ler seus papéis e instruções, e disparar ações do agente, incluindo a execução de ferramentas, acesso a contexto privado e integrações de API. A causa raiz é que AgentOSConfig e AgentAppConfig definem o host de implantação padrão como 0.0.0.0 e carecem de campos de autenticação, enquanto a função AgentOS. register routes() registra endpoints sem quaisquer verificações de segurança.
API Endpoints:
  • 'GET /api/agents'
  • 'POST /api/chat'
Vulnerable Parameters or Variables:
  • request.message
Function Names:
  • agent.chat()
  • AgentOS. register routes()
Recommendations Para as versões 4.2.1 through 4.6.57 do praisonai, adicione campos de autenticação ao AgentOSConfig e AgentAppConfig, habilite a autenticação por padrão e altere o host de vinculação padrão para 127.0.0.1. Certifique-se de que 'GET /api/agents' e 'POST /api/chat' rejeitem solicitações sem autenticação válida. Como mitigação temporária, restrinja o acesso aos endpoints vulneráveis ou evite vincular a aplicação ao 0.0.0.0, a menos que ela esteja atrás de um proxy de autenticação.

Correção

Missing Authorization

Missing Authentication

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57116
GHSA-892R-P3JQ-JP24
PYSEC-2026-3507

Produtos afetados

Praisonai