CVE-2026-40150

HIGH CVSS 3.1: 7,7 EPSS 0.03%
Обновлено 9 апреля 2026
Praisonaiagents
Параметр Значение
CVSS 7,7 (HIGH)
Устранено в версии 1.5.128
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Praisonaiagents
Публичный эксплойт Нет

PraisonAIAgents — это многоагентная командная система. До версии 1.5.128 функция web_crawl() в praisonaiagents/tools/web_crawl_tools.py принимала произвольные URL-адреса от агентов ИИ без нулевой проверки. Перед получением не применяются никакие списки разрешенных схем, списки имен хостов/IP-адресов или проверки частной сети.

Это позволяет злоумышленнику (или быстрому внедрению в просканированный контент) заставить агента получать конечные точки облачных метаданных, внутренние службы или локальные файлы через URL-адреса file://. Эта уязвимость исправлена ​​в версии 1.5.128.

Показать оригинальное описание (EN)

PraisonAIAgents is a multi-agent teams system. Prior to 1.5.128, the web_crawl() function in praisonaiagents/tools/web_crawl_tools.py accepts arbitrary URLs from AI agents with zero validation. No scheme allowlisting, hostname/IP blocklisting, or private network checks are applied before fetching. This allows an attacker (or prompt injection in crawled content) to force the agent to fetch cloud metadata endpoints, internal services, or local files via file:// URLs. This vulnerability is fixed in 1.5.128.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1