CVE-2026-34935

CRITICAL CVSS 3.1: 9,8 EPSS 0.04%
Обновлено 7 апреля 2026
Praisonai
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 4.5.69
Устранено в версии 4.5.69
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Praisonai
Публичный эксплойт Нет

PraisonAI — это система мультиагентных команд. Начиная с версии 4.5.15 и до версии 4.5.69, аргумент CLI --mcp передается непосредственно в shlex.split() и перенаправляется через цепочку вызовов в Anyio.open_process() без проверки, проверки списка разрешенных или очистки на любом переходе, что позволяет выполнять произвольные команды ОС от имени пользователя процесса. Эта проблема исправлена ​​в версии 4.5.69.

Показать оригинальное описание (EN)

PraisonAI is a multi-agent teams system. From version 4.5.15 to before version 4.5.69, the --mcp CLI argument is passed directly to shlex.split() and forwarded through the call chain to anyio.open_process() with no validation, allowlist check, or sanitization at any hop, allowing arbitrary OS command execution as the process user. This issue has been patched in version 4.5.69.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1