CVE-2026-39889PraisonAI在4.5.115版本之前的A2U事件流服务器存在安全缺陷,多个端点未实施身份验证机制。攻击者无需认证即可远程访问这些接口,获取所有代理的活动信息。该漏洞导致了高机密性影响,攻击者可利用此漏洞窃取敏感数据。
该漏洞位于PraisonAI的`create_a2u_routes()`函数中。在注册包括`/a2u/info`、`/a2u/subscribe`、`/a2u/events/{stream_name}`等路由时,系统未添加任何身份验证中间件或检查逻辑。这使得攻击者可以直接构造HTTP请求访问这些敏感端点。由于CVSS评分为7.5(高危),且攻击向量为网络(AV:N),攻击者无需用户交互(UI:N)和权限(PR:N)即可利用该漏洞。通过订阅事件流,攻击者能够实时监控Agent的行为、输出内容及其他内部上下文,造成严重的信息泄露。