事件经过
NVD于2026年8月7日发布CVE-2026-48169(CVSS 8.8,高),详细描述了两个链接的授权失败,它们共同破坏了PraisonAI多代理平台中的工作空间隔离。
影响分析
在多租户代理式AI SaaS平台中,破坏工作空间隔离是直接违反任何企业客户依赖的租户边界——具有平台上任何账户的攻击者可以进入任意其他客户的代理工作空间、数据和管理控制。
攻击途径
问题和项目的服务层在不检查工作空间所有权的情况下执行全局主键查找,因此任何经过身份验证的用户都可以通过操纵API请求中的UUID来读取、修改和删除任何工作空间中的资源。另外,成员管理端点(添加、更新角色、移除)缺乏适当的所有权检查,允许低权限成员将自己提升为所有者并移除合法所有者。
受影响系统
PraisonAI平台API 0.1.4版本之前
缓解措施
升级到PraisonAI平台API 0.1.4版本或更高版本,该版本恢复了工作空间范围的授权检查。