🔴 严重 | CVE-2026-47410 — PraisonAI Platform is the platform layer for the P...
🔴 《严重安全漏洞:CVE-2026-47410》
CVSS 评分: 严重(9.8) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2026-47410 涉及 PraisonAI Platform(PraisonAI 多智能体团队系统的平台层)中的一个安全漏洞。该漏洞源于不安全的默认加密密钥(insecure default cryptographic key)。具体来说,当环境变量 PLATFORM_JWT_SECRET 未被设置时,JWT(JSON Web Token)签名密钥会默认使用硬编码的字符串 "dev-secret-change-me"。虽然代码中存在一个安全检查,但该检查仅在 PLATFORM_ENV != "dev" 时才会触发;而 PLATFORM_ENV 的默认值恰好是 "dev",因此任何未显式修改此环境变量的部署都会静默绕过该检查。
攻击者可以通过读取公开的源代码文件获取该硬编码密钥,然后伪造一个 JWT,在其中设置任意的 sub(用户标识)和 email(电子邮件)声明,从而以任意现有用户的身份进行身份验证,包括工作区所有者(workspace owners)和管理员(admins)。
该漏洞对应的 CWE 分类为:
- CWE-321:使用硬编码的加密密钥(Use of Hard-coded Cryptographic Key)
- CWE-798:使用硬编码的凭证(Use of Hard-coded Credentials)
CVSS 3.1 评分为 9.8(严重),攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需权限(PR:N),无需用户交互(UI:N),影响范围不变(S:U),对机密性、完整性和可用性均造成高影响(C:H/I:H/A:H)。
影响范围
- 受影响版本:PraisonAI Platform 版本 0.1.4 之前(prior to 0.1.4)
- 修复版本:PraisonAI Platform 版本 0.1.4
- 相关组件:平台层的 JWT 认证机制
风险分析
攻击后果:
- 身份冒充:攻击者可以伪造 JWT,冒充任何现有用户(包括高权限用户如管理员和工作区所有者),从而完全接管用户账户。
- 权限提升:通过冒充高权限用户,攻击者可以执行敏感操作,例如访问、修改或删除系统数据,控制多智能体团队的工作流,甚至可能进一步横向移动至其他关联系统。
- 数据泄露与破坏:由于 JWT 认证被完全绕过,攻击者能够获取系统中的机密信息,并可能对系统进行破坏性操作,导致服务中断或数据丢失。
利用条件:
- 目标系统未显式设置
PLATFORM_JWT_SECRET环境变量(即使用默认值)。 - 目标系统未将
PLATFORM_ENV设置为非"dev"的值(即默认处于开发模式)。 - 攻击者能够访问公开的源代码仓库(如 GitHub),从而获取硬编码密钥。
- 目标系统未显式设置
修复建议:
- 立即升级至 PraisonAI Platform 0.1.4 或更高版本。
- 如果无法立即升级,应手动设置强随机值作为
PLATFORM_JWT_SECRET环境变量,并确保PLATFORM_ENV在生产环境中设置为非"dev"的值(例如"production")。 - 审查并轮换所有现有 JWT 令牌,确保旧令牌失效。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-47410 |
| CVSS 评分 | 9.8 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-321,CWE-798 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | security-advisories@github.com |
🔗 参考链接
💬 评论