漏洞  ·  2026-06-20

PraisonAI CORS-based代理执行 — 通过/agui端点的未经身份验证跨域RCE

漏洞High 影响GlobalCVE-2026-56076
CVE-2026-56076是一个未经身份验证的跨域代理执行漏洞。/agui POST端点缺乏身份验证并硬编码Access-Control-Allow-Origin: *,允许攻击者控制的网页通过跨域请求触发代理执行。
恶意网站可以在任何访问者运行的PraisonAI实例上触发任意代理执行,导致代码执行、数据泄露或横向移动到连接的系统。
PraisonAI中的POST /agui端点缺乏身份验证并硬编码Access-Control-Allow-Origin: *。攻击者制作一个恶意网页,向/agui发出跨域请求,触发任意代理执行。Starlette内容协商允许攻击者控制请求处理。
PraisonAI < 1.5.128
升级到PraisonAI 1.5.128或更高版本。在/agui端点上要求身份验证。移除或限制CORS头。
来源
CVE-2026-56076 NVD DetailPraisonAI GitHub Security Advisory GHSA-x462-jjpc-q4q4
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →