CVE-2026-44335PraisonAI是一个多代理团队系统。在1.6.32版本之前,其URL检查逻辑存在缺陷。攻击者可利用该逻辑漏洞绕过安全检查,发起服务器端请求伪造(SSRF)攻击。由于无需用户交互和认证,远程攻击者可利用此漏洞访问受限的内部资源,造成敏感数据泄露、系统完整性破坏或服务中断。官方已在1.6.32版本中修复此问题,建议用户立即更新。
该漏洞的根本原因在于PraisonAI组件中的URL验证逻辑存在设计缺陷,未能正确识别和拦截恶意构造的内网请求。攻击者可以通过各种绕过技术(如利用URL编码、特殊符号、IP地址进制转换或DNS重绑定)来欺骗服务端的过滤器。当应用程序处理包含恶意URL的请求时,它会误以为该URL是安全的,并代表攻击者向目标发起HTTP请求。由于CVSS向量显示无需认证(PR:N)且无用户交互(UI:N),远程未认证攻击者可轻易利用此漏洞探测内网拓扑、读取本地敏感文件(如利用file://协议)或访问云服务元数据(如AWS/GCP的169.254.169.254),从而对机密性、完整性和可用性造成严重影响。