漏洞  ·  2026-08-09

PraisonAI平台API——工作空间隔离绕过允许跨租户数据访问和自我提升为所有者

漏洞High 影响GlobalCVE-2026-48169
NVD于2026年8月7日发布CVE-2026-48169(CVSS 8.8,高),详细描述了两个链接的授权失败,它们共同破坏了PraisonAI多代理平台中的工作空间隔离。
在多租户代理式AI SaaS平台中,破坏工作空间隔离是直接违反任何企业客户依赖的租户边界——具有平台上任何账户的攻击者可以进入任意其他客户的代理工作空间、数据和管理控制。
问题和项目的服务层在不检查工作空间所有权的情况下执行全局主键查找,因此任何经过身份验证的用户都可以通过操纵API请求中的UUID来读取、修改和删除任何工作空间中的资源。另外,成员管理端点(添加、更新角色、移除)缺乏适当的所有权检查,允许低权限成员将自己提升为所有者并移除合法所有者。
PraisonAI平台API 0.1.4版本之前
升级到PraisonAI平台API 0.1.4版本或更高版本,该版本恢复了工作空间范围的授权检查。
NVD - CVE-2026-48169TheHackerWire — PraisonAI Platform API: Workspace Isolation Bypass & Privilege Escalation
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →