跳到正文
原文
GitHub 安全公告·本站收录 · 原文发表 精选关注度52

PraisonAI AgentMail 被披露 webhook 未验证签名,可注入伪造发件人消息

GHSA-qj9c-59p6-8cgx:PraisonAI AgentMail 入站消息验证缺陷

AI 导读

GitHub 安全公告披露 PraisonAI 4.6.63 的 AgentMail bot 在 webhook 或 hybrid 模式下存在入站消息验证缺陷。该 bot 将 aiohttp webhook 服务绑定到 0.0.0.0,处理 message.received 事件时不校验签名或 HMAC,也不做身份认证,发件地址和正文直接取自攻击者可控的请求体。任何网络对端都能以伪造发件人注入消息,绕过发件人允许或阻止列表,并让 Agent 处理内容后回复到攻击者指定的地址。同项目的 linear.py 和 whatsapp.py 在未配置密钥时会调用 webhooks_require_verification() 拒绝请求,AgentMail 完全省略该检查,属于 fail open。严重级别为 Medium,对应 CVE-2026-61428。

推荐理由

公告给出 PraisonAI AgentMail 未验证 webhook 签名的具体代码路径与复现步骤,部署该 bot 的团队可据此检查入站信任边界。

阅读原文github.com