Kerentanan  ·  2026-09-15

PraisonAI — kelemahan authz/path/SSRF alat agentic tambahan (gugus sekunder)

KerentananMedium dampakGlobalCVE-2026-57126
Ini memperluas gugus kritis PraisonAI hari yang sama ke permukaan panggilan alat agen (web scraping, email, eksekusi kode, akses file) yang dapat dijangkau langsung dari argumen yang dihasilkan LLM — permukaan serangan agentic klasik di mana input yang dipengaruhi prompt mencapai primitif OS/jaringan tanpa batas workspace atau kredensial.
Gugus kedua CVE PraisonAI tinggi/menengah diungkap 2026-09-14: CVE-2026-57126 (SSRF melalui DNS-rebind dalam alat web-fetch SpiderTools, CVSS 8.5), CVE-2026-57130 (injeksi perintah IMAP SEARCH melalui bidang yang dikontrol LLM tanpa sanitasi, CVSS 8.1), CVE-2026-57119/57129/56839 (traversal jalur dalam argumen file Jobs API, resolusi file mention-parser, dan alat code-read/search masing-masing, CVSS 7.3–7.5), CVE-2026-57132 (bypass auth opt-out pada /api/v1/agents/{id}/invoke, CVSS 8.2), CVE-2026-57115 (SSRF melalui redirect di scrape_page), CVE-2026-57120 (sandbox escape dalam execute_code melalui akses atribut dunder/format-string), dan CVE-2026-57128 (titik akhir broadcast/publish SSE tanpa autentikasi).
praisonaiagents < 1.6.59 (SpiderTools, MentionsParser, CODE_TOOLS, email_tools, sandbox execute_code, server SSE)
Tingkatkan ke praisonaiagents 1.6.59 (atau 1.6.58 untuk masalah SSE/sandbox); lihat penasihat GHSA individual yang ditautkan dari setiap CVE untuk versi yang diperbaiki dengan tepat.
NVD CVE-2026-57126PraisonAI commit
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →