Ad

CVE-2026-47396

CRITICAL CVSS 3.1: 9,8 EPSS 0.35%
Обновлено 22 июля 2026
Praisonai
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-306 (Отсутствие аутентификации), CWE-284 (Неправильный контроль доступа)
Поставщик Praisonai
Публичный эксплойт Нет

PraisonAI — это система мультиагентных команд. До версии 4.6.40 сервер вызовов PraisonAI предоставляет API управления сетевым агентом без аутентификации, когда `CALL_SERVER_TOKEN` не настроен. Затронутым компонентом является маршрутизатор praisonai.api.agent_invoke, смонтированный с помощью praisonai.api.call.

Помощник аутентификации verify_token() не открывается, если CALL_SERVER_TOKEN не установлен. Поскольку каждая конфиденциальная конечная точка управления агентами зависит от этого помощника, запуск сервера вызовов без токена позволяет любому доступному клиенту составлять список агентов, проверять метаданные и инструкции агентов, вызывать агентов и отменять регистрацию агентов. Это важно с точки зрения безопасности, поскольку объединенный сервер вызовов включает в себя уязвимый маршрутизатор и привязывается к «0.0.0.0».

В результате операторы, которые запускают сервер вызовов без явной установки `CALL_SERVER_TOKEN`, могут непреднамеренно открыть неаутентифицированную плоскость управления удаленным агентом. Версия 4.6.40 устраняет проблему.

Показать оригинальное описание (EN)

PraisonAI is a multi-agent teams system. Prior to version 4.6.40, PraisonAI's call server exposes a network-facing agent control API without authentication when `CALL_SERVER_TOKEN` is not configured. The affected component is the `praisonai.api.agent_invoke` router as mounted by `praisonai.api.call`. The authentication helper `verify_token()` fails open when `CALL_SERVER_TOKEN` is unset. Since every sensitive agent-control endpoint depends on this helper, starting the call server without a token allows any reachable client to list agents, inspect agent metadata and instructions, invoke agents, and unregister agents. This is security-relevant because the bundled call server includes the vulnerable router and binds to `0.0.0.0`. As a result, operators who launch the call server without explicitly setting `CALL_SERVER_TOKEN` may unintentionally expose an unauthenticated remote agent control plane. Version 4.6.40 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1