PraisonAI - это многоагентная система команд. До 4.5.128 конечная точка /api/v/runs принимает произвольный webhook_url в органе запроса без…
PraisonAI - это многоагентная система команд. До 4.5.128 конечная точка /api/v/runs принимает произвольный webhook_url в органе запроса без проверки URL. Когда представленная работа завершается (успех или сбой), сервер делает HTTP POST запрос на этот URL с помощью httpx.AsyncClient. Неаутентифицированный злоумышленник может использовать это, чтобы заставить сервер отправлять POST запросы в произвольные внутренние или внешние пункты назначения, что позволяет SSRF использовать службы метаданных в облаке, внутренние API и другие сетевые службы. Эта уязвимость зафиксирована в 4.5.128.
Веб-сервер получает URL или аналогичный запрос от вышестоящего компонента и извлекает содержимое по этому URL, однако не обеспечивает в достаточной мере, что запрос направляется к ожидаемому адресату.
https://cwe.mitre.org/data/definitions/918.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/664.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| praisonai | * | Отслеживается |