脆弱性  ·  2026-09-16

PraisonAIプラットフォーム — ハードコードされたデフォルトJWTシークレットで普遍的なトークン偽造を許可

脆弱性High 影響度GlobalCVE-2026-57147
PraisonAIのプラットフォーム認証サービスは、ハードコードされた公開されたデフォルトJWT署名シークレットおよび壊れた本番環境ガード(オペレーターが「dev」デフォルトから明示的にオプトアウトしない限り有効にならない)をシップします。ほとんどのリアルワールドデプロイメントが公開されたレポジトリから誰でも読むことができるシークレットで露出状態で実行されることを意味します。
これは設計上のデフォルトによる完全な認証バイパスです。単に公開GitHubリポジトリを読む認証されていないリモート攻撃者は、パッチされていないPraisonAIプラットフォーム展開上のユーザー(管理者を含む)の有効なセッショントークンを偽造でき、複雑な攻撃スキルなしで既知の文字列をコピーする以外は必要ありません。
auth_service.pyは、PLATFORM_JWT_SECRETが設定されていない場合は常に公開リテラル文字列「dev-secret-change-me」にフォールバックします。本番安全チェックはPLATFORM_ENVが「dev」値以外に明示的に設定された場合のみ開始します。ただしPLATFORM_ENVのデフォルトは「dev」です。つまり、標準的な展開(pip install + uvicorn)は公開されたシークレットで静かに実行されます。公開ソースを読む誰でも、任意のsub/emailを持つHS256 JWTを造幣し、ワークスペースの所有者と管理者を含む認証されたすべてのAPIルート全体のあらゆるユーザーをなりすましできます。
praisonai-platform (PyPI)、バージョン<=0.1.4
praisonai-platformを0.1.6以降にアップグレードしてください。これはPLATFORM_ENVに関係なく閉じるために失敗するガードを修正します。以前のバージョンのオペレーターは、発行されたすべてのセッションを侵害されたものとして扱い、PLATFORM_JWT_SECRETを直ちにローテーションする必要があります。
NVDGitHub Security Advisory GHSA-3qg8-5g3r-79v5Miggo Vulnerability Database
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →