PT-2026-81320 · Praisonai · Praisonai
CVSS v3.1
6.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões anteriores a 4.6.58
Description
O transporte MCP HTTP Stream no PraisonAI utiliza uma correspondência de prefixo insegura ao validar o cabeçalho
Origin através do método validate origin(). A lógica de validação aceita qualquer origem que comece com um valor permitido, o que significa que uma origem controlada por um invasor, como http://localhost.evil.example, pode burlar a lista de permissões do localhost por começar com http://localhost.Quando o servidor MCP HTTP Stream é iniciado sem uma chave de API (padrão da CLI), uma página web maliciosa pode disparar solicitações
tools/call não autenticadas contra um servidor em execução localmente. Isso permite a execução de ferramentas expostas, como praisonai.files.create(), que pode ler arquivos locais, ou praisonai.todo.add(), que pode modificar arquivos de estado locais.Recommendations
Atualize o PraisonAI para a versão 4.6.58 ou posterior.
Configure uma chave de API forte para o servidor MCP para impor a autenticação.
Defina explicitamente uma lista rigorosa de
allowed-origins em vez de confiar na lista de permissões padrão do localhost.Exploit
Correção
Origin Validation Error
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai