PT-2026-81328 · Praisonai · Praisonai
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões anteriores a 4.6.58
Description
Existe uma falha de bypass de autenticação no sistema de equipes multi-agentes onde a função
create agents app() não autentica requisições para os endpoints 'POST /agents' e 'POST /agents/{agent name}'. Consequentemente, requisições com tokens bearer e valores X-API-Key ausentes ou incorretos ainda podem acionar a execução de agentes.Recommendations
Atualize para a versão 4.6.58.
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai