PT-2026-81345 · Praisonai · Praisonai
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões anteriores a 4.6.58
Description
Um problema de Cross-Site Request Forgery (CSRF) existe no transporte MCP HTTP-stream. A função
validate origin() em transports/http stream.py utiliza uma correspondência de prefixo via startswith() para validar a variável request origin contra uma lista de permissões. Isso permite que um invasor ignore a verificação usando um domínio que comece com um prefixo permitido, como http://localhost.attacker.com.Como o servidor pode ser executado sem uma chave de API por padrão e processa os corpos das requisições independentemente do cabeçalho
Content-Type, um invasor pode enviar uma requisição CORS simples usando text/plain. Isso ignora a verificação de preflight do navegador e permite a invocação não autenticada do endpoint tools/call.Um invasor pode explorar isso para realizar ações de alteração de estado, notadamente usando a ferramenta
praisonai.rules.create para gravar arquivos maliciosos no diretório global de regras. Isso resulta em uma injeção de prompt persistente, onde instruções controladas pelo invasor são aplicadas a cada execução subsequente do agente na máquina da vítima, podendo levar à exfiltração de dados sensíveis, como chaves SSH e chaves de API. Outras ferramentas afetadas incluem praisonai.rules.delete, praisonai.todo.add, praisonai.todo.delete e praisonai.schedule.add.Recommendations
Atualize o PraisonAI para a versão 4.6.58.
Como mitigação temporária, configure o servidor MCP com uma chave de API forte usando a flag
--api-key para habilitar a autenticação no transporte HTTP-stream.Exploit
Correção
Origin Validation Error
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai