Критична вразливість у PraisonAI Platform дозволяє несанкціонований доступ і підвищення прав
Вразливість CVE-2026-47407 у PraisonAI Platform дозволяє несанкціонований доступ і підвищення прав. Оновіть до версії 0.1.4 для захисту системи.
- CVSS
- 9.4 CRITICAL
- EPSS
- 15.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У PraisonAI Platform до версії 0.1.4 виявлено критичну вразливість, що дозволяє користувачам отримувати доступ до ресурсів інших робочих просторів та підвищувати власні права до адміністратора або власника. Вразливість пов’язана з недостатньою перевіркою відповідності workspace_id у запитах та відсутністю контролю ієрархії ролей.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до даних інших робочих просторів, а також до повного контролю над ними, включно з видаленням робочих просторів. Для ІТ-операторів це означає ризик витоку даних, порушення цілісності системи та потенційні збитки через зловмисні дії користувачів з підвищеними правами.
Рекомендовані дії адміністратора
Рекомендується негайно оновити PraisonAI Platform до версії 0.1.4 або новішої, де ця вразливість виправлена. Також слід перевірити налаштування доступу, обмежити відкриту реєстрацію користувачів та провести аудит логів на предмет підозрілої активності. Важливо впровадити додаткові механізми перевірки відповідності workspace_id та контролю ролей у системі.