Mengapa penting
Ini memperluas gugus kritis PraisonAI hari yang sama ke permukaan panggilan alat agen (web scraping, email, eksekusi kode, akses file) yang dapat dijangkau langsung dari argumen yang dihasilkan LLM — permukaan serangan agentic klasik di mana input yang dipengaruhi prompt mencapai primitif OS/jaringan tanpa batas workspace atau kredensial.
Vektor serangan
Gugus kedua CVE PraisonAI tinggi/menengah diungkap 2026-09-14: CVE-2026-57126 (SSRF melalui DNS-rebind dalam alat web-fetch SpiderTools, CVSS 8.5), CVE-2026-57130 (injeksi perintah IMAP SEARCH melalui bidang yang dikontrol LLM tanpa sanitasi, CVSS 8.1), CVE-2026-57119/57129/56839 (traversal jalur dalam argumen file Jobs API, resolusi file mention-parser, dan alat code-read/search masing-masing, CVSS 7.3–7.5), CVE-2026-57132 (bypass auth opt-out pada /api/v1/agents/{id}/invoke, CVSS 8.2), CVE-2026-57115 (SSRF melalui redirect di scrape_page), CVE-2026-57120 (sandbox escape dalam execute_code melalui akses atribut dunder/format-string), dan CVE-2026-57128 (titik akhir broadcast/publish SSE tanpa autentikasi).
Sistem yang terdampak
praisonaiagents < 1.6.59 (SpiderTools, MentionsParser, CODE_TOOLS, email_tools, sandbox execute_code, server SSE)
Mitigasi
Tingkatkan ke praisonaiagents 1.6.59 (atau 1.6.58 untuk masalah SSE/sandbox); lihat penasihat GHSA individual yang ditautkan dari setiap CVE untuk versi yang diperbaiki dengan tepat.