🔴 《严重安全漏洞:CVE-2026-47410》

CVSS 评分: 严重(9.8)  状态: Received  发布时间: 2026-07-21


漏洞简介

CVE-2026-47410 涉及 PraisonAI Platform(PraisonAI 多智能体团队系统的平台层)中的一个安全漏洞。该漏洞源于不安全的默认加密密钥(insecure default cryptographic key)。具体来说,当环境变量 PLATFORM_JWT_SECRET 未被设置时,JWT(JSON Web Token)签名密钥会默认使用硬编码的字符串 "dev-secret-change-me"。虽然代码中存在一个安全检查,但该检查仅在 PLATFORM_ENV != "dev" 时才会触发;而 PLATFORM_ENV 的默认值恰好是 "dev",因此任何未显式修改此环境变量的部署都会静默绕过该检查。

攻击者可以通过读取公开的源代码文件获取该硬编码密钥,然后伪造一个 JWT,在其中设置任意的 sub(用户标识)和 email(电子邮件)声明,从而以任意现有用户的身份进行身份验证,包括工作区所有者(workspace owners)和管理员(admins)。

该漏洞对应的 CWE 分类为:

  • CWE-321:使用硬编码的加密密钥(Use of Hard-coded Cryptographic Key)
  • CWE-798:使用硬编码的凭证(Use of Hard-coded Credentials)

CVSS 3.1 评分为 9.8(严重),攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需权限(PR:N),无需用户交互(UI:N),影响范围不变(S:U),对机密性、完整性和可用性均造成高影响(C:H/I:H/A:H)。

影响范围

  • 受影响版本:PraisonAI Platform 版本 0.1.4 之前(prior to 0.1.4)
  • 修复版本:PraisonAI Platform 版本 0.1.4
  • 相关组件:平台层的 JWT 认证机制

风险分析

  1. 攻击后果

    • 身份冒充:攻击者可以伪造 JWT,冒充任何现有用户(包括高权限用户如管理员和工作区所有者),从而完全接管用户账户。
    • 权限提升:通过冒充高权限用户,攻击者可以执行敏感操作,例如访问、修改或删除系统数据,控制多智能体团队的工作流,甚至可能进一步横向移动至其他关联系统。
    • 数据泄露与破坏:由于 JWT 认证被完全绕过,攻击者能够获取系统中的机密信息,并可能对系统进行破坏性操作,导致服务中断或数据丢失。
  2. 利用条件

    • 目标系统未显式设置 PLATFORM_JWT_SECRET 环境变量(即使用默认值)。
    • 目标系统未将 PLATFORM_ENV 设置为非 "dev" 的值(即默认处于开发模式)。
    • 攻击者能够访问公开的源代码仓库(如 GitHub),从而获取硬编码密钥。
  3. 修复建议

    • 立即升级至 PraisonAI Platform 0.1.4 或更高版本。
    • 如果无法立即升级,应手动设置强随机值作为 PLATFORM_JWT_SECRET 环境变量,并确保 PLATFORM_ENV 在生产环境中设置为非 "dev" 的值(例如 "production")。
    • 审查并轮换所有现有 JWT 令牌,确保旧令牌失效。

🔍 技术细节

字段
CVE ID CVE-2026-47410
CVSS 评分 9.8 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE 分类 CWE-321,CWE-798
发布时间 2026-07-21
最后更新 2026-07-21
状态 Received
数据来源 security-advisories@github.com

🔗 参考链接