跳到正文
事件持续更新

PraisonAI AgentMail webhook 缺签名校验

2 篇报道1 个报道来源10 小时前更新

先了解这件事

AI 综述

GitHub 安全公告披露,PraisonAI 4.6.63 的 AgentMail bot 在 webhook 或 hybrid 模式下存在入站消息验证缺陷:其 aiohttp webhook 服务绑定 0.0.0.0,处理 message.received 事件时不校验签名或 HMAC,也不做身份认证,发件地址和正文直接取自攻击者可控的请求体。任何网络对端都能以伪造发件人注入消息,绕过发件人允许或阻止列表,并让 Agent 处理。公告称受影响版本至 4.6.77,修复版本为 4.6.78,轮询模式不在本次范围内,材料未报告在野利用。

AI 根据报道生成 · 39 分钟前更新

后续时间线

10月7日
  1. GitHub 安全公告精选
    PraisonAI AgentMail webhook 缺少签名校验,可被伪造事件调用 Agent

    GitHub 安全公告披露 PraisonAI AgentMail 在 webhook/hybrid 模式下缺少入站签名校验,可能接受伪造消息并将其交给已配置的智能体处理,导致发件人伪装及非预期回复。公告列出受影响版本至 4.6.77,修复版本为 4.6.78;轮询模式不在本次范围内。材料未报告在野利用。

  2. GitHub 安全公告精选
    PraisonAI AgentMail 被披露 webhook 未验证签名,可注入伪造发件人消息

    GitHub 安全公告披露 PraisonAI 4.6.63 的 AgentMail bot 在 webhook 或 hybrid 模式下存在入站消息验证缺陷。该 bot 将 aiohttp webhook 服务绑定到 0.0.0.0,处理 message.received 事件时不校验签名或 HMAC,也不做身份认证,发件地址和正文直接取自攻击者可控的请求体。任何网络对端都能以伪造发件人注入消息,绕过发件人允许或阻止列表,并让 Agent 处理内容后回复到攻击者指定的地址。同项目的 linear.py 和 whatsapp.py 在未配置密钥时会调用 webhooks_require_verification() 拒绝请求,AgentMail 完全省略该检查,属于 fail open。严重级别为 Medium,对应 CVE-2026-61428。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

2 天共 1 个·最多 1(10月7日)·今天 0

  • 10月7日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月8日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

暂无可比走势