何が起きたか
NVDは2026年8月7日にCVE-2026-48169(CVSS 8.8、高)を公開し、PraisonAIマルチエージェントプラットフォームのワークスペース隔離を破棄する2つのチェーンされた認可失敗について詳述しました。
なぜ重要か
マルチテナントエージェントAI SaaSプラットフォームでは、破られたワークスペース隔離は、エンタープライズ顧客が依存するテナント境界の直接的な違反です。プラットフォーム上の任意のアカウントを持つ攻撃者は、任意の他の顧客のエージェントワークスペース、データ、および管理制御にピボットすることができます。
攻撃経路
問題とプロジェクトのサービス層は、ワークスペース所有権をチェックせずにグローバルプライマリキールックアップを実行しているため、認証されたユーザーはAPIリクエスト内のUUIDを操作することで任意のワークスペース内のリソースを読み取り、修正、削除できます。別に、メンバー管理エンドポイント(追加、ロール更新、削除)は適切な所有権チェックを欠いており、低権限メンバーが自分自身を所有者に昇格させ、正当な所有者を削除できます。
影響を受けるシステム
PraisonAI Platform API 0.1.4より前のバージョン
緩和策
PraisonAI Platform API 0.1.4以降にアップグレードしてください。これはワークスペーススコープの認可チェックを復元します。