漏洞  ·  2026-10-08

PraisonAI部署API f-string插值代码注入漏洞,可导致任意代码执行(CVE-2026-62176)

漏洞High 影响GlobalCVE-2026-62176
直接针对GitHub安全公告进行了验证(已获取):部署路径通过将agent_file插值到f-string中生成Python服务器代码,并通过subprocess.Popen()执行,且没有进行任何清理。NVD于2026-10-07发布了CVE-2026-62176(CVSS 9.1)。一个伴随缺陷(CVE-2026-62179,CVSS 6.5)涵盖了praisonai-platform依赖删除端点中的授权问题。
PraisonAI是一个多智能体团队框架;其部署/CI路径中的代码注入意味着被投毒的智能体配置(例如从上游仓库或聊天工件中拉取的恶意agents文件)可在部署主机上执行任意代码——将智能体定义文件转变为代码执行攻击面。
deploy/api.py模块将agents_file参数插值到写入Python服务器文件的f-string中,并通过subprocess.Popen()执行。包含Python表达式/payload的恶意agents_file值可逃逸字符串上下文并注入以部署用户身份运行的任意代码;Dockerfile生成中存在相同模式。
PraisonAI < 4.6.78(deploy/api.py和deploy/docker.py)
将PraisonAI升级至4.6.78或更高版本(GitHub安全公告GHSA-g6j7-pffp-8whg);在CI/CD管道中清理/验证agent_file输入。
GitHub Security Advisory GHSA-g6j7-pffp-8whgNVD CVE-2026-62176
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →