🔴 《严重安全漏洞:CVE-2026-47416》

CVSS 评分: 严重(9.6)  状态: Deferred  发布时间: 2026-07-21


漏洞简介

CVE-2026-47416 涉及 PraisonAI Platform 中的一个垂直权限提升(vertical privilege escalation)漏洞。PraisonAI Platform 是 PraisonAI 多智能体(multi-agent)团队系统的平台层组件。

该漏洞存在于 PATCH /workspaces/{workspace_id}/members/{user_id} 端点中。该端点本应通过 require_workspace_member(workspace_id) 函数进行访问控制,该函数默认设置 min_role="member",且路由层从未覆盖此默认值。然而,在处理请求时,端点调用了 MemberService.update_role(workspace_id, user_id, body.role) 方法,该方法会直接将请求体(request body)中指定的角色(role)应用于目标成员。此过程中存在以下安全缺陷:

  • 未检查调用者是否拥有所有者(owner)或管理员(admin)权限;
  • 未检查新角色是否高于调用者自身的角色;
  • 未检查调用者是否在未授权的情况下提升自己的角色。

因此,任何具有工作区成员身份的用户都可以通过构造恶意请求,将自身或其他成员的角色提升为更高权限的角色(如管理员或所有者),从而实现垂直权限提升。

影响范围

  • 受影响版本:PraisonAI Platform 版本 0.1.4 之前的所有版本。
  • 修复版本:PraisonAI Platform 版本 0.1.4 已修复此漏洞。

风险分析

  • 攻击向量:网络远程攻击(AV:N),攻击复杂度低(AC:L),需要低权限(PR:L),无需用户交互(UI:N)。
  • 影响范围:已变更(S:C),即漏洞可能影响与易受攻击组件不同的资源。
  • 机密性影响:高(C:H),攻击者可利用提升后的权限访问敏感数据。
  • 完整性影响:高(I:H),攻击者可修改系统配置或数据。
  • 可用性影响:无(A:N)。

可能的攻击后果
攻击者可以利用此漏洞,以普通工作区成员身份,通过发送特制的 PATCH 请求,将自身或其他用户的角色提升为管理员或所有者。一旦获得高权限,攻击者可以:

  • 访问、修改或删除工作区中的敏感数据;
  • 控制多智能体系统的行为;
  • 进一步横向移动或提升权限,威胁整个平台的安全。

相关 CWE 分类

  • CWE-269:不正确的权限管理(Improper Privilege Management)
  • CWE-862:缺少授权(Missing Authorization)

🔍 技术细节

字段
CVE ID CVE-2026-47416
CVSS 评分 9.6 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
CWE 分类 CWE-269,CWE-862
发布时间 2026-07-21
最后更新 2026-07-21
状态 Deferred
数据来源 security-advisories@github.com

🔗 参考链接