PraisonAI AgentMail webhook 缺签名校验
先了解这件事
GitHub 安全公告披露,PraisonAI 4.6.63 的 AgentMail bot 在 webhook 或 hybrid 模式下存在入站消息验证缺陷:其 aiohttp webhook 服务绑定 0.0.0.0,处理 message.received 事件时不校验签名或 HMAC,也不做身份认证,发件地址和正文直接取自攻击者可控的请求体。任何网络对端都能以伪造发件人注入消息,绕过发件人允许或阻止列表,并让 Agent 处理。公告称受影响版本至 4.6.77,修复版本为 4.6.78,轮询模式不在本次范围内,材料未报告在野利用。
AI 根据报道生成 · 39 分钟前更新
后续时间线
- GitHub 安全公告精选PraisonAI AgentMail webhook 缺少签名校验,可被伪造事件调用 Agent
GitHub 安全公告披露 PraisonAI AgentMail 在 webhook/hybrid 模式下缺少入站签名校验,可能接受伪造消息并将其交给已配置的智能体处理,导致发件人伪装及非预期回复。公告列出受影响版本至 4.6.77,修复版本为 4.6.78;轮询模式不在本次范围内。材料未报告在野利用。
- GitHub 安全公告精选PraisonAI AgentMail 被披露 webhook 未验证签名,可注入伪造发件人消息
GitHub 安全公告披露 PraisonAI 4.6.63 的 AgentMail bot 在 webhook 或 hybrid 模式下存在入站消息验证缺陷。该 bot 将 aiohttp webhook 服务绑定到 0.0.0.0,处理 message.received 事件时不校验签名或 HMAC,也不做身份认证,发件地址和正文直接取自攻击者可控的请求体。任何网络对端都能以伪造发件人注入消息,绕过发件人允许或阻止列表,并让 Agent 处理内容后回复到攻击者指定的地址。同项目的 linear.py 和 whatsapp.py 在未配置密钥时会调用 webhooks_require_verification() 拒绝请求,AgentMail 完全省略该检查,属于 fail open。严重级别为 Medium,对应 CVE-2026-61428。
相关讨论
关注度走势
每天新增来源
- 10月7日 新增 1 个来源(1 家媒体、0 个账号)
- 10月8日 新增 0 个来源(0 家媒体、0 个账号)