🟠 高危 | CVE-2026-47405 — PraisonAI Platform is the platform layer for the P...
🟠 《高危安全漏洞:CVE-2026-47405》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2026-47405 是 PraisonAI Platform 中的一个严重安全漏洞。PraisonAI Platform 是 PraisonAI 多智能体(multi-agent)团队系统的平台层。该漏洞源于工作区(workspace)授权检查机制失效,具体表现为:在版本 0.1.4 之前,系统在处理特权工作区管理路由时,错误地使用了共享依赖函数 require_workspace_member(...),而未要求用户角色为 admin 或 owner。该依赖函数默认的 min_role 参数值为 "member",导致本应仅限管理员或所有者访问的管理路由,对普通工作区成员也完全开放。
由于这一缺陷,任何经过身份验证的低权限工作区成员(member)都可以利用该漏洞将自身角色提升为 owner(所有者)。攻击者可以执行以下恶意操作:
- 将自己的账户从
member提升为owner - 将任意用户添加为
owner或admin - 更改其他成员的角色
- 移除合法的所有者或成员
- 完全接管工作区的成员资格
- 在权限提升后执行破坏性的工作区操作
该漏洞属于失效的访问控制(Broken Access Control) 和垂直权限提升(Vertical Privilege Escalation) 漏洞,对应 CWE-284(不正确的访问控制)和 CWE-862(缺少授权)。
影响范围
- 受影响版本:PraisonAI Platform 版本 < 0.1.4
- 修复版本:PraisonAI Platform 版本 0.1.4
- CVSS 评分:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H(基础分 8.8,高危)
- 攻击条件:攻击者需要拥有一个有效的低权限工作区成员账户(即已通过身份验证),无需用户交互,攻击复杂度低。
风险分析
该漏洞的风险等级为高危,具体分析如下:
权限提升与完全接管:攻击者可以从一个普通成员(member)直接提升为所有者(owner),从而获得工作区的最高控制权。这包括管理所有成员、修改工作区配置、删除数据等操作,可能导致整个工作区被完全接管。
横向与纵向渗透:由于攻击者可以添加任意用户为所有者或管理员,攻击者可以进一步扩大攻击面,将其他恶意账户或外部账户引入工作区,实现横向移动和持久化控制。
数据泄露与破坏:作为所有者,攻击者可以访问工作区内的所有敏感数据(机密性影响:高),并可能执行删除或篡改操作(完整性影响:高),甚至导致服务不可用(可用性影响:高)。
业务连续性威胁:合法所有者或管理员可能被攻击者移除,导致正常业务管理中断,恢复权限需要额外的运维干预。
修复建议:用户应立即将 PraisonAI Platform 升级至版本 0.1.4 或更高版本。该版本通过修正路由的授权检查逻辑,确保只有
admin或owner角色才能访问特权管理路由,从而修复了此漏洞。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-47405 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-284,CWE-862 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | security-advisories@github.com |