漏洞  ·  2026-06-20

PraisonAI Shell命令执行 — 通过硬编码自动配置绕过审批模式

漏洞High 影响GlobalCVE-2026-56075
PraisonAI的UI模块硬编码approval_mode=auto,绕过了PRAISON_APPROVAL_MODE环境变量中的管理员配置。这允许经过身份验证的攻击者指示代理执行任意shell命令而无需审批提示。
具有shell执行能力的代理AI系统可以修改代码、泄露数据或破坏主机系统。审批模式是一个关键的防护措施。硬编码的自动审批移除了人工控制并启用了横向移动。
PraisonAI中的UI模块将approval_mode硬编码为'auto',覆盖了管理员设置的PRAISON_APPROVAL_MODE环境变量。经过身份验证的攻击者可以指示LLM代理执行任意shell命令,这些命令会自动获得批准而无需人工审查。
PraisonAI < 4.5.128
升级到PraisonAI 4.5.128或更高版本。通过环境变量强制执行approval_mode并移除硬编码的自动批准。
来源
CVE-2026-56075 NVD DetailPraisonAI GitHub Security Advisory GHSA-qwgj-rrpj-75xmVulnCheck Advisory - CVE-2026-56075
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →