취약점  ·  2026-09-16

PraisonAI 플랫폼 — 하드코딩된 기본 JWT 시크릿으로 인한 범용 토큰 위조

취약점High 영향도GlobalCVE-2026-57147
PraisonAI의 플랫폼 인증 서비스는 하드코딩되고 공개적으로 알려진 기본 JWT 서명 시크릿 및 운영자가 '개발' 기본값을 명시적으로 거부하지 않는 한 활성화되지 않는 깨진 프로덕션 보호가 함께 제공됩니다 — 대부분의 실제 배포가 누구나 오픈소스 저장소에서 읽을 수 있는 시크릿으로 노출되어 실행됨을 의미합니다.
이는 설계 기본값으로 인한 완전한 인증 우회입니다: 단순히 공개 GitHub 저장소를 읽은 인증되지 않은 원격 공격자는 모든 패치되지 않은 PraisonAI 플랫폼 배포에 대한 모든 사용자(관리자 포함)에 대한 유효한 세션 토큰을 위조할 수 있습니다. 알려진 문자열을 복사하는 것을 제외하고는 악용 기술이 필요하지 않습니다.
auth_service.py는 PLATFORM_JWT_SECRET이 설정되지 않을 때마다 공개 리터럴 문자열 'dev-secret-change-me'로 폴백됩니다. 프로덕션 안전 검사는 PLATFORM_ENV가 명시적으로 '개발' 이외의 값으로 설정될 때만 실행됩니다 — 하지만 PLATFORM_ENV는 기본값이 '개발'입니다 — 따라서 표준 배포(pip install + uvicorn)는 공개적으로 알려진 시크릿으로 자동으로 실행됩니다. 공개 소스를 읽은 누구나 임의 sub/email을 포함한 HS256 JWT를 발급하고 작업 공간 소유자 및 관리자를 포함한 모든 인증된 API 경로 전체의 모든 사용자를 가장할 수 있습니다.
praisonai-platform(PyPI), 버전 <= 0.1.4
praisonai-platform을 0.1.6 이상으로 업그레이드하세요. 이는 PLATFORM_ENV와 관계없이 닫힌 상태로 실패하도록 보호를 수정합니다. 이전 버전의 운영자는 모든 발급된 세션을 손상된 것으로 취급하고 PLATFORM_JWT_SECRET을 즉시 회전해야 합니다.
NVDGitHub Security Advisory GHSA-3qg8-5g3r-79v5Miggo Vulnerability Database
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →