CVE-2026-40160PraisonAI 在 1.5.128 版本之前存在服务器端请求伪造漏洞。其 web_crawl 的 httpx 回退路径未对用户提供的 URL 进行主机验证,攻击者可诱导 LLM 智能体访问内网地址(如 169.254.169.254),导致敏感信息泄露。
该漏洞源于 PraisonAI 多智能体系统中的 web_crawl 组件。在未配置 Tavily 密钥或未安装 Crawl4AI 的默认安装环境下,系统会使用 httpx 库作为回退路径来处理 URL 请求。代码直接将用户提供的 URL 传递给 `httpx.AsyncClient.get()` 方法,并设置 `follow_redirects=True`,但缺失了关键的主机验证逻辑。攻击者利用 LLM 的交互能力,诱导智能体爬取内部网络资源(如云厂商元数据服务 169.254.169.254 或本地服务)。由于应用程序会代为请求并将响应内容返回给智能体,攻击者可借此读取内网敏感数据。此问题本质上是一个 SSRF 漏洞,允许绕过网络边界限制,对云环境或内网造成严重的安全威胁。