CVE-2026-40149PraisonAI在4.5.128之前的版本中存在权限绕过漏洞。当系统未配置认证令牌时,攻击者可未经授权修改工具审批白名单,将危险工具加入其中,从而绕过人工审批机制自动执行恶意操作。
该漏洞源于PraisonAI网关组件的`/api/approval/allow-list`端点在默认配置下缺乏身份验证机制。攻击者无需认证即可向该端点发送请求,修改`ExecApprovalManager`使用的工具审批白名单。通过将`shell_exec`或`file_write`等高危工具名称注入白名单,攻击者能够导致系统自动批准所有后续对该类工具的调用请求。此行为完全绕过了“人在回路”的安全防护机制,使得攻击者能够利用AI代理执行任意命令或篡改文件,对系统完整性造成严重影响。