CRITICAL🇬🇧 English

CVE-2026-47410

PraisonAI Platform: hardkodowany klucz JWT umożliwia przejęcie konta

CVSS 9.8v3.1pub. 2026-07-21upd. 2026-07-22

Wersje PraisonAI Platform przed 0.1.4 zawierają hardkodowany sekret JWT o wartości "dev-secret-change-me", który jest domyślnie aktywny w każdej instalacji nieposiadającej jawnie ustawionej zmiennej środowiskowej PLATFORM_JWT_SECRET. Atakujący bez żadnego uwierzytelnienia może samodzielnie wygenerować prawidłowy token JWT i zalogować się jako dowolny użytkownik, w tym administrator lub właściciel przestrzeni roboczej.

Pokaż oryginał (EN)

PraisonAI Platform is the platform layer for the PraisonAI multi-agent teams system. Versions prior to 0.1.4 have an insecure default cryptographic key. The JWT signing secret defaults to the hardcoded literal `"dev-secret-change-me"` when `PLATFORM_JWT_SECRET` is unset. A safety check exists but only fires when `PLATFORM_ENV != "dev"`; the default value of `PLATFORM_ENV` is `"dev"`, so the check is silently bypassed in any deployment that does not explicitly opt out. The attacker reads the literal from this public source file, mints a JWT with arbitrary `sub` and `email` claims, and authenticates as any existing user (including workspace owners and admins). PraisonAI Platform version 0.1.4 patches the issue.

🤖 Analiza AI
Jak działa

Aplikacja podpisuje tokeny JWT predefiniowanym sekretem "dev-secret-change-me", który jest dostępny w publicznym kodzie źródłowym. Mechanizm ostrzegawczy sprawdzający użycie domyślnego klucza jest wyzwalany tylko wtedy, gdy zmienna PLATFORM_ENV ma wartość inną niż "dev", jednak domyślna wartość tej zmiennej to właśnie "dev" — co powoduje ciche ominięcie zabezpieczenia. Atakujący odczytuje sekret z publicznego repozytorium, tworzy token JWT z dowolnymi polami "sub" i "email", a następnie wysyła go do API platformy, uzyskując dostęp jako wskazany użytkownik.

Skutki

Atakujący zdalnie i bez żadnych uprawnień może podszyć się pod dowolnego użytkownika systemu, w tym administratorów i właścicieli przestrzeni roboczych, co prowadzi do pełnego przejęcia kontroli nad platformą, jej danymi i skonfigurowanymi agentami AI.

Mitygacja

Należy zaktualizować PraisonAI Platform do wersji 0.1.4, która eliminuje podatność. Dodatkowo we wszystkich środowiskach należy jawnie ustawić zmienną środowiskową PLATFORM_JWT_SECRET na silny, unikalny sekret kryptograficzny, a PLATFORM_ENV na wartość inną niż "dev"

Kogo dotyczy

PraisonAI Platform w wersjach wcześniejszych niż 0.1.4, w szczególności wszystkie wdrożenia, w których zmienna środowiskowa PLATFORM_JWT_SECRET nie jest jawnie ustawiona

Uwagi

Podatność wynika z połączenia dwóch słabości: użycia hardkodowanego klucza kryptograficznego (CWE-798) oraz domyślnego środowiska deweloperskiego ("dev"), które wycisza jedyną istniejącą kontrolę bezpieczeństwa (CWE-321). Sekret jest publicznie dostępny w kodzie źródłowym repozytorium GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje