🟠 《高危安全漏洞:CVE-2026-47405》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-21


漏洞简介

CVE-2026-47405 是 PraisonAI Platform 中的一个严重安全漏洞。PraisonAI Platform 是 PraisonAI 多智能体(multi-agent)团队系统的平台层。该漏洞源于工作区(workspace)授权检查机制失效,具体表现为:在版本 0.1.4 之前,系统在处理特权工作区管理路由时,错误地使用了共享依赖函数 require_workspace_member(...),而未要求用户角色为 adminowner。该依赖函数默认的 min_role 参数值为 "member",导致本应仅限管理员或所有者访问的管理路由,对普通工作区成员也完全开放。

由于这一缺陷,任何经过身份验证的低权限工作区成员(member)都可以利用该漏洞将自身角色提升为 owner(所有者)。攻击者可以执行以下恶意操作:

  • 将自己的账户从 member 提升为 owner
  • 将任意用户添加为 owneradmin
  • 更改其他成员的角色
  • 移除合法的所有者或成员
  • 完全接管工作区的成员资格
  • 在权限提升后执行破坏性的工作区操作

该漏洞属于失效的访问控制(Broken Access Control)垂直权限提升(Vertical Privilege Escalation) 漏洞,对应 CWE-284(不正确的访问控制)和 CWE-862(缺少授权)。

影响范围

  • 受影响版本:PraisonAI Platform 版本 < 0.1.4
  • 修复版本:PraisonAI Platform 版本 0.1.4
  • CVSS 评分:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H(基础分 8.8,高危)
  • 攻击条件:攻击者需要拥有一个有效的低权限工作区成员账户(即已通过身份验证),无需用户交互,攻击复杂度低。

风险分析

该漏洞的风险等级为高危,具体分析如下:

  1. 权限提升与完全接管:攻击者可以从一个普通成员(member)直接提升为所有者(owner),从而获得工作区的最高控制权。这包括管理所有成员、修改工作区配置、删除数据等操作,可能导致整个工作区被完全接管。

  2. 横向与纵向渗透:由于攻击者可以添加任意用户为所有者或管理员,攻击者可以进一步扩大攻击面,将其他恶意账户或外部账户引入工作区,实现横向移动和持久化控制。

  3. 数据泄露与破坏:作为所有者,攻击者可以访问工作区内的所有敏感数据(机密性影响:高),并可能执行删除或篡改操作(完整性影响:高),甚至导致服务不可用(可用性影响:高)。

  4. 业务连续性威胁:合法所有者或管理员可能被攻击者移除,导致正常业务管理中断,恢复权限需要额外的运维干预。

  5. 修复建议:用户应立即将 PraisonAI Platform 升级至版本 0.1.4 或更高版本。该版本通过修正路由的授权检查逻辑,确保只有 adminowner 角色才能访问特权管理路由,从而修复了此漏洞。


🔍 技术细节

字段
CVE ID CVE-2026-47405
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE 分类 CWE-284,CWE-862
发布时间 2026-07-21
最后更新 2026-07-21
状态 Received
数据来源 security-advisories@github.com

🔗 参考链接