CVE-2026-34938

CRITICAL CVSS 3.1: 10,0 EPSS 0.04%
Обновлено 7 апреля 2026
Python
Параметр Значение
CVSS 10,0 (CRITICAL)
Устранено в версии 1.5.90
Тип уязвимости CWE-693
Поставщик Python
Публичный эксплойт Нет

PraisonAI — это система мультиагентных команд. До версии 1.5.90 метод Execute_code() в praisonai-agents запускает контролируемый злоумышленником Python внутри трехуровневой песочницы, которую можно полностью обойти, передав подкласс str с переопределенным методом Beginswith() в оболочку _safe_getattr, обеспечивая выполнение произвольной команды ОС на хосте. Эта проблема исправлена ​​в версии 1.5.90.

Показать оригинальное описание (EN)

PraisonAI is a multi-agent teams system. Prior to version 1.5.90, execute_code() in praisonai-agents runs attacker-controlled Python inside a three-layer sandbox that can be fully bypassed by passing a str subclass with an overridden startswith() method to the _safe_getattr wrapper, achieving arbitrary OS command execution on the host. This issue has been patched in version 1.5.90.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)