Ad

CVE-2026-55532

HIGH CVSS 3.1: 7,6 EPSS 0.13%
Обновлено 25 августа 2026
Praisonai
Параметр Значение
CVSS 7,6 (HIGH)
Устранено в версии 4.6.58
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF)), CWE-346 (Ошибка проверки источника)
Поставщик Praisonai
Публичный эксплойт Нет

PraisonAI — это система мультиагентных команд. До версии praisonai 4.6.58 HTTP-поток MCP _validate_origin использовал request_origin.startswith(allowed), позволяя контролируемому злоумышленником HTTP-источнику localhost.attacker.com соответствовать списку разрешений локального хоста. Веб-страница может отправлять запросы Content-Type: text/plain без предварительной проверки и вызывать инструменты/вызовы без ключа API, включая запись в файл, сохраняющую инструкции агента.

Эта проблема исправлена ​​в версии 4.6.58.

Показать оригинальное описание (EN)

PraisonAI is a multi-agent teams system. Prior to praisonai 4.6.58, MCP HTTP Stream _validate_origin uses request_origin.startswith(allowed), allowing the attacker-controlled localhost.attacker.com HTTP origin to satisfy the localhost allowlist. A webpage can send Content-Type: text/plain requests without preflight and invoke tools/call without an API key, including file writes that persist agent instructions. This issue is fixed in version 4.6.58.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1