UNKNOWNCVE-2026-34952
PraisonAI: Fehlende Authentifizierung im WebSocket-Gateway
Plattform
other
Komponente
praisonai
Behoben in
4.5.97
PraisonAI ist ein Multi-Agenten-Teamsystem. Vor Version 4.5.97 akzeptiert der PraisonAI Gateway-Server WebSocket-Verbindungen unter /ws und stellt die Agenten-Topologie unter /info ohne Authentifizierung bereit. Jeder Netzwerk-Client kann sich verbinden, registrierte Agenten auflisten und beliebige Nachrichten an Agenten und ihre Toolsets senden. Dieses Problem wurde in Version 4.5.97 behoben.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten