Kerentanan  ·  2026-06-20

PraisonAI MultiAgentLedger Pengungkapan Informasi ID Agen Duplikat (CVSS 6.5)

KerentananMedium dampakGlobalCVE-2026-56077
Komponen MultiAgentLedger PraisonAI tidak memberlakukan keunikan ID agen. Penyerang dapat mendaftarkan ID agen duplikat, menyebabkan agen mereka berbagi instans ledger dengan agen yang sah, mengekspos data sensitif dan komunikasi antar-agen. Dipublikasikan 2026-06-18, CVSS 6.5 MEDIUM.
Ledger agen dalam sistem multi-agen berisi status tugas, memori, dan potensi keluaran alat sensitif. Kebocoran data lintas-agen melalui kolisi ID dapat mengekspos data bisnis rahasia atau instruksi agen kepada pihak yang tidak sah dalam penerapan PraisonAI bersama.
Penyerang mendaftarkan agen dengan ID yang cocok dengan ID agen yang ada. Karena kurangnya penegakan keunikan, agen penyerang berbagi instans MultiAgentLedger yang sama, mendapatkan visibilitas ke status eksekusi, memori, dan data agen lainnya.
PraisonAI < 1.5.115
Upgrade ke PraisonAI 1.5.115 atau lebih baru.
Sumber
NVD CVE-2026-56077GitHub Advisory GHSA-qwwv-hc99-6f5p
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →