事件观察中
PraisonAI MCP HTTP-stream 默认无认证漏洞
先了解这件事
AI 综述
GitHub 安全公告指出,PraisonAI 4.6.63 的 MCP HTTP-stream 服务仅在配置 API key 时才鉴权,而 CLI 的 --api-key 默认为 None,因此执行 praisonai mcp serve --transport http-stream 后整个 MCP 接口处于未鉴权状态。无 Authorization 且无 Origin 头的请求可以完成 initialize 并拿到 mcp-session-id,进而暴露工具枚举与未校验的工具调用面。
AI 根据报道生成 · 1 天前更新
最新进展10月9日 05:58
PraisonAI 4.6.63 的 MCP HTTP-stream 服务默认不鉴权,暴露工具枚举与未校验的工具调用面。后续时间线
10月9日
- GitHub 安全公告PraisonAI 4.6.63 的 MCP HTTP-stream 传输默认不鉴权,暴露工具枚举与未校验的工具调用面
PraisonAI 4.6.63 的 MCP HTTP-stream 服务仅在配置 API key 时才鉴权,而 CLI 的 --api-key 默认为 None,因此执行 praisonai mcp serve --transport http-stream 后整个 MCP 接口处于未鉴权状态。无 Authorization 且无 Origin 头的请求可以完成 initialize 并拿到 mcp-session-id,再用 tools/list 枚举约 50 个工具,且 dispatcher 会把工具调用参数直接转发给 handler,不按工具声明的 inputSchema 校验,未声明的额外参数也能到达 Python handler。
相关讨论
关注度走势
每天新增来源
- 10月9日 新增 1 个来源(1 家媒体、0 个账号)
- 10月10日 新增 0 个来源(0 家媒体、0 个账号)