プラットフォーム
python
コンポーネント
praisonai
修正版
4.5.98
4.5.97
PraisonAI Gatewayは、マルチエージェントチームシステムの一部です。バージョン4.5.97以前では、認証なしでWebSocket接続を受け付け、エージェントのトポロジー情報を公開していました。これにより、ネットワーク上の任意のクライアントが登録されたエージェントを列挙し、エージェントとそのツールセットに任意のメッセージを送信することが可能でした。この脆弱性はバージョン4.5.97で修正されています。
PraisonAI Gateway の CVE-2026-34952 は、認証されていない攻撃者が機密情報にアクセスし、任意のコードを実行する可能性を許容します。/ws および /info エンドポイントにおける認証の欠如により、任意のネットワーククライアントが接続し、登録されたエージェントを列挙し、これらのエージェントおよびそのツールセットに任意のメッセージを送信できます。これにより、データの漏洩、自動化プロセスの操作、さらにはシステムの侵害につながる可能性があります。エージェントの権限と機能によって異なります。CVSS スコアが 9.1 であることは、緊急の注意を要する重大なリスクを示しています。
PraisonAI Gateway が実行されているネットワークにアクセスできる攻撃者は、この脆弱性を悪用できます。攻撃者は、単に /info への HTTP GET リクエストを送信して、すべての登録済みエージェントのリストを取得できます。次に、/ws エンドポイントを使用してこれらのエージェントに接続し、任意のコマンドを送信できます。脆弱性の簡単な悪用と潜在的な影響を組み合わせると、この脆弱性は特に危険です。認証がないため、情報にアクセスし、エージェントを制御するために資格情報は必要ありません。
Organizations deploying PraisonAI Gateway in environments with limited network segmentation are particularly at risk. Shared hosting environments or deployments where the Gateway is directly exposed to the internet are also highly vulnerable. Legacy configurations that haven't been regularly updated are also susceptible.
• python / server: Monitor PraisonAI Gateway logs for unauthorized WebSocket connections and requests to /info. Use journalctl -u praisonai to filter for relevant events.
• generic web: Use curl -I <gateway_ip>/info to check if the endpoint returns agent information without authentication.
• generic web: Monitor network traffic for unusual WebSocket connections to the PraisonAI Gateway on port 80 or 443.
• generic web: Check access logs for requests to /ws and /info originating from unexpected IP addresses.
disclosure
エクスプロイト状況
EPSS
0.04% (13% パーセンタイル)
CISA SSVC
CVE-2026-34952 の主な軽減策は、PraisonAI Gateway をバージョン 4.5.97 以降に更新することです。このバージョンには、/ws および /info エンドポイントへのアクセスに必要な認証を実装するセキュリティ修正が含まれています。その間、一時的な対策として、PraisonAI Gateway が実行されているネットワークへのアクセスを制限し、信頼できるソースへの接続を制限します。サーバーログを積極的に監視して、不正な接続を検出し、対応することも役立ちます。Web アプリケーションファイアウォール (WAF) を使用して、悪意のあるトラフィックをブロックすることを検討してください。
PraisonAIをバージョン4.5.97以降にアップデートすることで、脆弱性を軽減してください。このアップデートでは、WebSocketへのアクセスとエージェント情報の保護に必要な認証が実装されています。
脆弱性分析と重要アラートをメールでお届けします。
PraisonAI Gateway は、アプリケーションと AI エージェント間の通信を容易にするサーバーです。
バージョン 4.5.97 は、CVE-2026-34952 脆弱性を修正し、機密情報への認証されていないアクセスと任意のコードの実行を可能にします。
一時的な対策として、ネットワークアクセスを制限し、サーバーログを監視し、Web アプリケーションファイアウォールを使用することを検討してください。
エージェントとそのツールセットによって異なりますが、機密データ、システム構成、および資格情報が侵害される可能性があります。
/info エンドポイントへの不正な接続と異常なリクエストをサーバーログで監視すると、悪用を検出するのに役立ちます。
CVSS ベクトル
requirements.txt ファイルをアップロードすると、影響の有無を即座にお知らせします。