CVE-2026-41497PraisonAI在4.6.9版本之前存在严重安全漏洞,由于MCP命令处理函数缺少白名单和参数验证,允许攻击者通过网络无认证执行任意系统命令,完全控制服务器。
该漏洞源于PraisonAI在处理MCP命令时的逻辑缺陷。在受影响版本中,负责解析MCP命令的`parse_mcp_command()`函数未实施严格的命令白名单机制,也未对传入参数进行有效验证。这使得攻击者能够绕过应用层限制,直接向底层的subprocess执行模块传递恶意指令。攻击者可构造包含特定标志的Payload,例如使用`bash -c`或`python -c`直接执行内联代码。由于该漏洞攻击向量为网络(AV:N),且无需认证(PR:N)和用户交互(UI:N),未经授权的远程攻击者可利用此漏洞在目标系统上执行任意命令,获取系统权限,严重影响机密性、完整性和可用性。