🔴 《严重安全漏洞:CVE-2026-47407》

CVSS 评分: 严重(9.4)  状态: Received  发布时间: 2026-07-21


漏洞简介

CVE-2026-47407 涉及 PraisonAI Platform(一个用于多智能体协作系统的平台层)中的多个安全漏洞。该漏洞主要源于访问控制机制失效和权限管理缺陷,具体包括以下两个独立问题:

  1. 跨工作空间资源访问漏洞(CWE-639:授权绕过)

    • 平台通过 /api/v1/workspaces/{workspace_id}/... 路径暴露资源,并使用 FastAPI 依赖项 require_workspace_member(workspace_id) 进行访问控制。该依赖仅检查调用者是否属于 URL 前缀中的 workspace_id,但后续路由处理程序在查询内部资源(如 agent_idissue_idproject_idlabel_idcomment_iddependency_id)时,仅通过主键(primary key)进行检索,未将资源自身的 workspace_id 与 URL 中的 workspace_id 进行比对
    • 攻击者可以将自己所属的工作空间 ID 放入 URL 前缀,同时在路径中指定其他工作空间的资源 ID。由于认证检查仅验证前缀工作空间的成员身份,攻击者可以成功绕过检查,实现对跨租户(cross-tenant)资源的读取、更新或删除操作。
  2. 成员管理路由权限提升漏洞(CWE-269:权限管理不当 / CWE-863:授权不正确)

    • 成员管理相关路由(如 add_memberupdate_member_roleremove_memberupdate_workspacedelete_workspace)继承了 require_workspace_member 依赖项的默认 min_role="member" 参数。这意味着任何基础成员(member)都可以执行本应仅限管理员或所有者(admin/owner)的操作,例如:
      • 将自己提升为管理员或所有者
      • 降级或移除其他成员
      • 删除整个工作空间
    • 虽然数据模型中定义了角色层级(role hierarchy),但代码中并未强制执行该层级。

此外,系统存在以下配置缺陷:

  • 用户注册接口 /api/v1/auth/register 开放且无需邮箱验证。
  • 默认服务器绑定地址为 0.0.0.0:8000(通过 python -m praisonai_platform 启动)。
  • 攻击者只需从任意未认证的网络位置发送一个 curl 请求即可注册并进入系统。

影响范围

  • 受影响版本:PraisonAI Platform 版本 低于 0.1.4
  • 修复版本:PraisonAI Platform 0.1.4
  • 相关组件
    • 资源访问路由(/api/v1/workspaces/{workspace_id}/...
    • 成员管理路由(add_memberupdate_member_roleremove_memberupdate_workspacedelete_workspace
    • 用户注册接口(/api/v1/auth/register

风险分析

  • 攻击向量:网络远程攻击(CVSS 4.0 向量:AV:N/AC:L/AT:N/PR:L/UI:N),攻击者只需拥有低权限(如普通成员身份)或通过开放注册获取账户即可发起攻击。
  • 攻击后果
    • 跨工作空间数据泄露:攻击者可读取、修改或删除其他工作空间中的敏感资源(如智能体配置、项目数据、评论等),导致数据机密性(Confidentiality)和完整性(Integrity)严重受损。
    • 权限提升与系统控制:普通成员可提升自身权限至管理员或所有者,进而完全控制工作空间,包括删除工作空间、管理所有成员、修改系统配置等,最终可能导致整个平台被接管。
    • 未授权访问:由于注册无需验证且默认绑定所有网络接口,攻击者可从任意位置注册并利用上述漏洞,实现完全未授权的横向移动和权限提升。
  • CVSS 评分:CVSS 4.0 基础分数为 10.0(Critical),影响范围包括机密性、完整性、可用性(VC:H/VI:H/VA:H)以及安全范围(SC:H/SI:H/SA:H),表明该漏洞可导致系统完全沦陷。
  • 修复建议:立即升级至 PraisonAI Platform 0.1.4 版本,该版本已修复上述访问控制缺陷并强化了权限校验逻辑。

🔍 技术细节

字段
CVE ID CVE-2026-47407
CVSS 评分 9.4 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-269,CWE-639,CWE-863
发布时间 2026-07-21
最后更新 2026-07-21
状态 Received
数据来源 security-advisories@github.com

🔗 参考链接