🔴 《严重安全漏洞:CVE-2026-47413》

CVSS 评分: 严重(9.6)  状态: Deferred  发布时间: 2026-07-21


漏洞简介

CVE-2026-47413 是 PraisonAI Platform 中的一个权限提升与跨租户成员注入漏洞。PraisonAI Platform 是 PraisonAI 多智能体团队系统的平台层。该漏洞源于对 POST /workspaces/{workspace_id}/members 端点的访问控制缺陷。

具体来说,该端点仅通过 require_workspace_member(workspace_id) 函数进行权限检查(默认最低角色为 member),但该检查仅验证请求发起者是否为工作区成员,并未对后续操作进行任何调用者权限校验。端点直接将请求体中的 user_idrole 参数传递给 MemberService.add(workspace_id, user_id, role) 方法,而该方法未对调用者的权限进行任何检查。因此,拥有最低工作区权限(member 角色)的用户,可以任意添加任何用户(包括攻击者控制的第二个账户,或攻击者想要干扰的现有账户)为工作区的所有者(owner 角色)。

该漏洞属于 CWE-269(不正确的权限管理)CWE-862(缺少授权检查) 分类。

影响范围

  • 受影响版本:PraisonAI Platform 版本 0.1.4 之前的所有版本。
  • 修复版本:PraisonAI Platform 版本 0.1.4 已修复该漏洞。
  • CVSS 评分:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N,基础分 9.6(严重)。攻击向量为网络(AV:N),攻击复杂度低(AC:L),需要低权限(PR:L),无需用户交互(UI:N),影响范围改变(S:C),对机密性和完整性影响均为高(C:H/I:H),对可用性无影响(A:N)。

风险分析

该漏洞的核心风险在于 权限提升跨租户成员注入,具体后果包括:

  1. 权限提升:低权限(member)用户可以通过该漏洞将自己或攻击者控制的另一个账户提升为工作区的所有者(owner)。所有者拥有工作区的最高管理权限,包括修改配置、删除工作区、管理其他成员等。
  2. 跨租户成员注入:攻击者可以将不属于当前工作区的用户(例如其他租户的用户)添加为所有者,从而实现对目标工作区的完全控制,破坏多租户隔离机制。
  3. 数据泄露与篡改:成为所有者后,攻击者可以访问工作区内的所有敏感数据(如智能体配置、对话历史、API 密钥等),并可能篡改智能体行为或注入恶意指令,导致机密性(C)和完整性(I)均受到严重威胁。
  4. 横向移动:攻击者可以利用该漏洞控制多个工作区,进而可能通过工作区间的信任关系或共享资源,进一步渗透整个 PraisonAI Platform 系统。

总结:该漏洞允许任何拥有工作区成员身份的攻击者,通过一次简单的 API 请求,将任意用户提升为工作区所有者,从而完全控制该工作区。由于攻击复杂度低且无需用户交互,该漏洞在受影响版本中具有极高的可利用性和破坏性。


🔍 技术细节

字段
CVE ID CVE-2026-47413
CVSS 评分 9.6 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
CWE 分类 CWE-269,CWE-862
发布时间 2026-07-21
最后更新 2026-07-21
状态 Deferred
数据来源 security-advisories@github.com

🔗 参考链接