漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
praisonaiagents: AgentServer declares auth_token but never enforces it on any route (CWE-862)
Vulnerability Description
PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.58, AgentServer exposes ServerConfig.auth_token but AgentServer._create_app does not check it on any route. A remote caller can subscribe, publish, and perform other actions without a valid bearer token or X-Auth-Token even when authentication is configured. This issue is fixed in version 1.6.58.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
Vulnerability Type
关键功能的认证机制缺失
Vulnerability Title
MervinPraison PraisonAI 授权问题漏洞
Vulnerability Description
MervinPraison PraisonAI是MervinPraison个人开发者的一个机器学习智能体平台。 MervinPraison PraisonAI 4.6.58之前版本和praisonaiagents 1.6.58之前版本存在授权问题漏洞,该漏洞源于AgentServer未对路由进行身份验证令牌检查,可能导致远程攻击者无需有效令牌即可执行订阅、发布等操作。
CVSS Information
N/A
Vulnerability Type
N/A