UNKNOWNCVE-2026-34952

PraisonAI: Fehlende Authentifizierung im WebSocket-Gateway

Plattform

other

Komponente

praisonai

Behoben in

4.5.97

PraisonAI ist ein Multi-Agenten-Teamsystem. Vor Version 4.5.97 akzeptiert der PraisonAI Gateway-Server WebSocket-Verbindungen unter /ws und stellt die Agenten-Topologie unter /info ohne Authentifizierung bereit. Jeder Netzwerk-Client kann sich verbinden, registrierte Agenten auflisten und beliebige Nachrichten an Agenten und ihre Toolsets senden. Dieses Problem wurde in Version 4.5.97 behoben.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten