漏洞  ·  2026-09-16

PraisonAI平台——硬编码默认JWT密钥允许通用令牌伪造

漏洞High 影响GlobalCVE-2026-57147
PraisonAI的平台身份验证服务提供一个硬编码的、公开知晓的默认JWT签名密钥和一个被破坏的生产保护,该保护仅在操作员明确选择退出"dev"默认设置时才会激活——意味着大多数实际部署在暴露运行一个任何人都可以从开源存储库读取的密钥。
这是一个完整的身份验证绕过,设计默认:仅通过读取公开GitHub存储库的未经身份验证的远程攻击者就可以在任何未修补的PraisonAI平台部署上为任何用户——包括管理员——伪造有效的会话令牌,所需的利用技能仅仅超越了复制一个已知字符串。
auth_service.py在未设置PLATFORM_JWT_SECRET时回退至公开字面字符串"dev-secret-change-me"作为JWT_SECRET。生产安全检查仅在PLATFORM_ENV明确设置为非"dev"值时触发——但PLATFORM_ENV默认为"dev"——因此标准部署(pip install + uvicorn)默默地以公开知晓的密钥运行。任何读取公开源的人都可以用任意sub/email铸造一个HS256 JWT,并在每个经身份验证的API路由上模仿任何用户,包括工作区所有者和管理员。
praisonai-platform (PyPI),版本<= 0.1.4
升级praisonai-platform至0.1.6或更高版本,该版本修复了保护以在PLATFORM_ENV无关时失败关闭。任何早期版本上的操作员应将所有已发布会话视为已被入侵,并立即轮换PLATFORM_JWT_SECRET。
NVDGitHub Security Advisory GHSA-3qg8-5g3r-79v5Miggo Vulnerability Database
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →