PraisonAI /api/v1/runs 未授权访问漏洞(CVE-2026-40287)

2026-06-25 PraisonAI PoC No

Description

PraisonAI 是一个基于 Python 的 AI 代理框架,提供异步作业执行服务,用于管理和运行 AI 代理任务。该产品支持多种 AI 框架集成(如 AutoGen、CrewAI),广泛应用于企业级 AI 代理编排和自动化任务处理场景。PraisonAI Jobs API 存在未授权访问漏洞,攻击者可无需认证访问所有作业接口,执行任意代理代码并获取所有用户数据。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities