UNKNOWNCVE-2026-34953

PraisonAI: OAuthManager.validate_token() में प्रमाणीकरण बाईपास

प्लेटफ़ॉर्म

other

कॉम्पोनेन्ट

praisonai

ठीक किया गया

4.5.97

PraisonAI एक मल्टी-एजेंट टीम सिस्टम है। संस्करण 4.5.97 से पहले, OAuthManager.validate_token() अपने आंतरिक स्टोर में नहीं मिलने वाले किसी भी टोकन के लिए True लौटाता है, जो डिफ़ॉल्ट रूप से खाली होता है। MCP सर्वर को किसी भी मनमाना Bearer टोकन के साथ किया गया कोई भी HTTP अनुरोध प्रमाणित माना जाता है, जो सभी पंजीकृत टूल और एजेंट क्षमताओं तक पूर्ण पहुंच प्रदान करता है। इस समस्या को संस्करण 4.5.97 में ठीक कर दिया गया है।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें
CVE-2026-34953 — Vulnerability Details | NextGuard | NextGuard