影响分析
这些将同日 PraisonAI 严重级别集群扩展到代理工具调用表面(网络抓取、电子邮件、代码执行、文件访问),可直接从 LLM 生成的参数访问——典型的代理攻击表面,其中受提示影响的输入到达 OS/网络原语而没有工作区或凭证边界。
攻击途径
2026-09-14 披露的第二个 PraisonAI CVE 集群:CVE-2026-57126(SpiderTools 网页获取工具中的 DNS-rebind SSRF,CVSS 8.5)、CVE-2026-57130(通过未净化的 LLM 控制字段进行 IMAP SEARCH 命令注入,CVSS 8.1)、CVE-2026-57119/57129/56839(Jobs API 文件参数、mention-parser 文件解析和代码读取/搜索工具中的路径遍历,CVSS 7.3–7.5)、CVE-2026-57132(/api/v1/agents/{id}/invoke 上的选择退出 auth 绕过,CVSS 8.2)、CVE-2026-57115(scrape_page 中重定向导致的 SSRF)、CVE-2026-57120(通过 dunder/format-string 属性访问在 execute_code 中的沙箱逃逸)和 CVE-2026-57128(未认证的 SSE 广播/发布端点)。
受影响系统
praisonaiagents < 1.6.59(SpiderTools、MentionsParser、CODE_TOOLS、email_tools、execute_code 沙箱、SSE 服务器)
缓解措施
升级到 praisonaiagents 1.6.59(或针对 SSE/沙箱问题升级到 1.6.58);有关确切的修补版本,请参见每个 CVE 链接的单个 GHSA 建议。