漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
PraisonAI - Information Disclosure via Shared MultiAgentLedger State
Vulnerability Description
PraisonAI before 1.5.115 contains an information disclosure vulnerability in the MultiAgentLedger component that allows attackers to access sensitive data by registering agents with duplicate IDs. Attackers can exploit the lack of agent ID uniqueness enforcement to share ledger instances and expose system prompts and conversation history between agents.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
将资源暴露给错误范围
Vulnerability Title
PraisonAI 权限许可和访问控制问题漏洞
Vulnerability Description
PraisonAI PraisonAI是PraisonAI公司的一款整合人工智能代理的服务器中间件软件。 PraisonAI 1.5.115之前版本存在权限许可和访问控制问题漏洞,该漏洞源于MultiAgentLedger组件允许攻击者通过注册具有重复ID的Agent来访问敏感数据。
CVSS Information
N/A
Vulnerability Type
N/A