UNKNOWNCVE-2026-34953
PraisonAI: Ignorar Autenticação em OAuthManager.validate_token()
Plataforma
other
Componente
praisonai
Corrigido em
4.5.97
PraisonAI é um sistema de equipas multi-agente. Antes da versão 4.5.97, OAuthManager.validate_token() retorna True para qualquer token não encontrado no seu armazenamento interno, que está vazio por padrão. Qualquer requisição HTTP para o servidor MCP com um token Bearer arbitrário é tratada como autenticada, concedendo acesso total a todas as ferramentas registadas e capacidades do agente. Este problema foi corrigido na versão 4.5.97.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis