🔴 严重 | CVE-2026-47416 — PraisonAI Platform is the platform layer for the P...
🔴 《严重安全漏洞:CVE-2026-47416》
CVSS 评分: 严重(9.6) 状态: Deferred 发布时间: 2026-07-21
漏洞简介
CVE-2026-47416 涉及 PraisonAI Platform 中的一个垂直权限提升(vertical privilege escalation)漏洞。PraisonAI Platform 是 PraisonAI 多智能体(multi-agent)团队系统的平台层组件。
该漏洞存在于 PATCH /workspaces/{workspace_id}/members/{user_id} 端点中。该端点本应通过 require_workspace_member(workspace_id) 函数进行访问控制,该函数默认设置 min_role="member",且路由层从未覆盖此默认值。然而,在处理请求时,端点调用了 MemberService.update_role(workspace_id, user_id, body.role) 方法,该方法会直接将请求体(request body)中指定的角色(role)应用于目标成员。此过程中存在以下安全缺陷:
- 未检查调用者是否拥有所有者(owner)或管理员(admin)权限;
- 未检查新角色是否高于调用者自身的角色;
- 未检查调用者是否在未授权的情况下提升自己的角色。
因此,任何具有工作区成员身份的用户都可以通过构造恶意请求,将自身或其他成员的角色提升为更高权限的角色(如管理员或所有者),从而实现垂直权限提升。
影响范围
- 受影响版本:PraisonAI Platform 版本 0.1.4 之前的所有版本。
- 修复版本:PraisonAI Platform 版本 0.1.4 已修复此漏洞。
风险分析
- 攻击向量:网络远程攻击(AV:N),攻击复杂度低(AC:L),需要低权限(PR:L),无需用户交互(UI:N)。
- 影响范围:已变更(S:C),即漏洞可能影响与易受攻击组件不同的资源。
- 机密性影响:高(C:H),攻击者可利用提升后的权限访问敏感数据。
- 完整性影响:高(I:H),攻击者可修改系统配置或数据。
- 可用性影响:无(A:N)。
可能的攻击后果:
攻击者可以利用此漏洞,以普通工作区成员身份,通过发送特制的 PATCH 请求,将自身或其他用户的角色提升为管理员或所有者。一旦获得高权限,攻击者可以:
- 访问、修改或删除工作区中的敏感数据;
- 控制多智能体系统的行为;
- 进一步横向移动或提升权限,威胁整个平台的安全。
相关 CWE 分类:
- CWE-269:不正确的权限管理(Improper Privilege Management)
- CWE-862:缺少授权(Missing Authorization)
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-47416 |
| CVSS 评分 | 9.6 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
| CWE 分类 | CWE-269,CWE-862 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Deferred |
| 数据来源 | security-advisories@github.com |
🔗 参考链接
💬 评论