UNKNOWNCVE-2026-34953

PraisonAI: Ignorar Autenticação em OAuthManager.validate_token()

Plataforma

other

Componente

praisonai

Corrigido em

4.5.97

PraisonAI é um sistema de equipas multi-agente. Antes da versão 4.5.97, OAuthManager.validate_token() retorna True para qualquer token não encontrado no seu armazenamento interno, que está vazio por padrão. Qualquer requisição HTTP para o servidor MCP com um token Bearer arbitrário é tratada como autenticada, concedendo acesso total a todas as ferramentas registadas e capacidades do agente. Este problema foi corrigido na versão 4.5.97.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis