🟠 高危 | CVE-2026-47399 — PraisonAI Platform is the platform layer for the P...
🟠 《高危安全漏洞:CVE-2026-47399》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2026-47399 是 PraisonAI Platform 中的一个安全漏洞。PraisonAI Platform 是 PraisonAI 多智能体团队系统的平台层。在版本 0.1.4 之前,工作空间(workspace)作用域的 REST 路由存在系统性的对象级授权缺陷(Object-Level Authorization Flaw),该缺陷允许来自一个工作空间的已认证用户,通过提供目标对象的全局 UUID(global UUID),访问、修改或删除属于另一个工作空间的对象。
受影响的模式出现在工作空间作用域的路由中,例如 agents、projects、issues 和 comments。具体来说,路由层会验证调用者是否为 URL 中提供的 workspace_id 的成员,但服务层随后仅通过全局对象 ID(global object ID)解析目标对象,并未验证解析出的对象是否确实属于 URL 中的工作空间。因此,workspace_attacker 的有效成员可以调用 /api/v1/workspaces/{workspace_attacker}/... 下的路由,同时提供来自 workspace_victim 的对象 UUID。服务器会根据 workspace_attacker 的成员身份授权请求,然后通过全局 UUID 获取或修改受害者对象。这破坏了平台的工作空间隔离边界(workspace isolation boundary)。
该漏洞涉及的相关 CWE 分类为 CWE-284(不正确的访问控制)和 CWE-639(通过用户控制的键绕过授权)。
影响范围
- 受影响版本:PraisonAI Platform 版本 0.1.4 之前的所有版本。
- 修复版本:PraisonAI Platform 版本 0.1.4 已修复该问题。
风险分析
- 攻击向量:网络攻击(AV:N),攻击者无需物理接触目标系统。
- 攻击复杂度:低(AC:L),攻击者仅需知道目标对象的全局 UUID,并拥有一个工作空间的合法认证身份。
- 所需权限:低权限(PR:L),攻击者需要拥有至少一个工作空间的合法用户身份。
- 用户交互:无需用户交互(UI:N)。
- 影响范围:未改变(S:U),漏洞仅影响被访问的特定对象,不波及其他系统组件。
- 机密性影响:高(C:H),攻击者可以读取其他工作空间中的敏感数据(如 agents、projects、issues、comments 等)。
- 完整性影响:高(I:H),攻击者可以修改其他工作空间中的对象数据。
- 可用性影响:高(A:H),攻击者可以删除其他工作空间中的对象,导致服务不可用。
攻击后果:攻击者可以利用该漏洞完全突破工作空间隔离机制,跨工作空间窃取、篡改或破坏数据。由于受影响的路由覆盖了 agents、projects、issues 和 comments 等核心功能,攻击者可能获取敏感的业务信息、修改配置或删除关键数据,导致系统功能异常或数据丢失。CVSS 3.1 基础评分为 9.9(严重),表明该漏洞具有极高的风险,需要立即修复。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-47399 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-284,CWE-639 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | security-advisories@github.com |