„`html
Zusammenfassung
PraisonAI in Versionen vor 4.6.78 weist eine unauthentifizierte Server-Side Request Forgery (SSRF)-Anfälligkeit im Jobs API Endpoint /api/v1/runs auf. Die Schwachstelle ermöglicht es Angreifern durch DNS-Rebinding-Attacken, interne Services zu erreichen und Blind-SSRF-Angriffe durchzuführen. Der CVSS-Score von 7.2 klassifiziert diese als High-Severity-Vulnerabilität.
Betroffene Systeme
Betroffen sind alle PraisonAI-Installationen vor Version 4.6.78. Die Schwachstelle ist in der Jobs API implementiert und beeinflusst Deployments, die den /api/v1/runs Endpoint exponieren. Systeme mit öffentlich zugänglichen PraisonAI-Instanzen sind besonders gefährdet.
Technische Details
Der webhook_url Parameter wird bei der Anfrageverarbeitung validiert (Request-Time), wird jedoch bei der Verbindungsherstellung erneut aufgelöst (Connection-Time). Diese zeitliche Lücke ermöglicht DNS-Rebinding-Attacken: Ein Angreifer registriert eine Domain, die zunächst auf eine externe IP-Adresse zeigt (Validierungsphase). Nach erfolgreicher Validierung wird die DNS-Auflösung geändert, um auf interne IP-Adressen (127.0.0.1, 10.0.0.0/8) zu verweisen.
Die fehlende Authentifizierung des Endpoints verschärft die Situation erheblich. Angreifer können ohne Berechtigungen direkte Anfragen an interne Services (Datenbanken, Administrationsoberflächen, lokale APIs) weiterleiten und diese erkunden oder manipulieren.
Empfohlene Massnahmen
- Dringend: Update auf PraisonAI 4.6.78 oder höher durchführen
- Netzwerksegmentierung implementieren: SSRF-Schutz durch Beschränkung egress Traffic
- Authentifizierung fĂĽr /api/v1/runs erzwingen
- DNS-Pinning oder TOCTOU-Mitigationen aktivieren
- Zugriff auf den Endpoint durch WAF/Proxy-Regeln einschränken
- Monitoring und Logging von webhook_url Parametern einrichten
Bewertung
CVSS 7.2 (High): Unauthentifizierte Zugriffsmöglichkeit, Netzwerkvektor und potenziale Informationspreisgabe/Systemkompromittierung. Die fehlende Patch-Verfügbarkeit erhöht das Expositionsrisiko. Sofortiges Handeln ist erforderlich.
„`