PraisonAI /agents 未授权访问漏洞(CVE-2026-44338)

2026-06-18 PraisonAI PoC No

Description

PraisonAI 是基于 Python 的多智能体 AI 框架,支持使用 AutoGen、CrewAI、TaskingAgent 等框架创建多智能体系统,广泛应用于 AI 自动化工作流和智能任务编排场景。PraisonAI /agents 接口存在未授权访问漏洞,由于历史 Flask API 服务器的默认认证被禁用,远程攻击者无需任何认证即可访问智能体列表并触发工作流,导致未授权操作或数据泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities