„`html
CVE-2026-61439: Prompt Injection Defense Misconfiguration in PraisonAI
Zusammenfassung
PraisonAI-Versionen vor 4.6.78 weisen eine kritische Fehlkonfiguration in der Prompt-Injection-Abwehr auf. Die Standard-Blockierungsschwelle ist auf CRITICAL-Stufe eingestellt, wodurch Bedrohungen mit HIGH-Severity-Klassifizierung das System ungehindert passieren. Dies ermöglicht Angreifern, gezielte Prompt-Injection-Attacken durchzuführen und sensitive Systemfunktionen zu kompromittieren.
Betroffene Systeme
- PraisonAI-Versionen < 4.6.78
- Systeme mit aktiviertem Prompt-Injection-Monitoring
- Installationen mit Standard-Sicherheitskonfiguration
Technische Details
Angriffsmechanismus: Die Sicherheitsarchitektur nutzt ein Severity-Level-System zur Threat-Detection. Während CRITICAL-Threats blockiert werden, werden HIGH-Severity-Detektionen nur protokolliert, ohne den Request zu unterbrechen. Dies schafft eine Exploitierungslücke.
Exploit-Szenarien:
- Instruction Override: Angreifer überschreiben Systemanweisungen durch geschickt formulierte Prompts
- Financial Manipulation: Unbefugte Transaktionen durch Tool-Missbrauch
- System Prompt Extraction: Auslesen des zugrundeliegenden Systempromptes
- Unauthorized Tool Invocation: Aufrufen blockierter oder privilegierter Tools
CVSS-Score 7.5: High-Severity-Rating mit Netzwerk-basiertem Angriffsvektor und hohem Impact auf Integrität und Vertraulichkeit.
Empfohlene Massnahmen
- Sofortiges Upgrade auf PraisonAI 4.6.78 oder neuer durchführen
- Blockierungsschwelle manuell auf HIGH-Severity anpassen (Workaround)
- Prompt-Input-Validierung implementieren
- Tool-Permissions restricten und Audit-Logging aktivieren
- Systemprompte nicht in Responses exponieren
- Regelmäßige Security-Assessments durchführen
Bewertung
Diese Vulnerability stellt ein bedeutendes Sicherheitsrisiko dar, insbesondere in produktiven Umgebungen mit sensiblen Daten oder Finanztransaktionen. Da kein Patch verfügbar ist und der Angriffsvektor netzwerk-basiert liegt, sollte die Mitigation als prioritär behandelt werden. Eine unmittelbare Konfigurationsanpassung als Interim-Lösung wird empfohlen.
„`