CVE-2026-34952PraisonAI 在 4.5.97 之前的版本中存在严重的未授权访问漏洞。由于其网关服务器未对 WebSocket 接口(/ws)和智能体拓扑接口(/info)实施身份验证,任何网络攻击者均可无需凭证连接服务器。攻击者能够枚举系统内的智能体,并向其发送任意消息,导致信息泄露和完整性受损。
该漏洞源于 PraisonAI 网关服务器缺乏必要的访问控制机制。攻击者无需用户交互即可通过网络访问目标系统。首先,攻击者访问 /info 端点获取智能体拓扑结构,识别可用的智能体及其工具。随后,攻击者利用 /ws 端点建立 WebSocket 连接,利用获取的信息构造恶意数据包发送给特定智能体。由于系统未验证请求来源,智能体会接收并处理这些任意消息,允许攻击者执行未经授权的操作或窃取敏感数据。