脆弱性  ·  2026-08-09

PraisonAI Platform API — ワークスペース隔離バイパスにより、テナント間データアクセスと所有者への自己昇格が可能

脆弱性High 影響度GlobalCVE-2026-48169
NVDは2026年8月7日にCVE-2026-48169(CVSS 8.8、高)を公開し、PraisonAIマルチエージェントプラットフォームのワークスペース隔離を破棄する2つのチェーンされた認可失敗について詳述しました。
マルチテナントエージェントAI SaaSプラットフォームでは、破られたワークスペース隔離は、エンタープライズ顧客が依存するテナント境界の直接的な違反です。プラットフォーム上の任意のアカウントを持つ攻撃者は、任意の他の顧客のエージェントワークスペース、データ、および管理制御にピボットすることができます。
問題とプロジェクトのサービス層は、ワークスペース所有権をチェックせずにグローバルプライマリキールックアップを実行しているため、認証されたユーザーはAPIリクエスト内のUUIDを操作することで任意のワークスペース内のリソースを読み取り、修正、削除できます。別に、メンバー管理エンドポイント(追加、ロール更新、削除)は適切な所有権チェックを欠いており、低権限メンバーが自分自身を所有者に昇格させ、正当な所有者を削除できます。
PraisonAI Platform API 0.1.4より前のバージョン
PraisonAI Platform API 0.1.4以降にアップグレードしてください。これはワークスペーススコープの認可チェックを復元します。
NVD - CVE-2026-48169TheHackerWire — PraisonAI Platform API: Workspace Isolation Bypass & Privilege Escalation
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →