vuln_report_viewer.sh
VULN REPORT / remote / ID: 248

CVE-2026-56075 - PraisonAI - Arbitrary Shell Command Execution via Hardcoded Approval Mode Override

2026-06-18
81 views
Verified
CVE-2026-56075

Summary

This entry details a vulnerability found in the target system. The exploit was published on 2026-06-18 and has garnered 81 views from the community. It is classified under the remote category. Users are advised to review the source code in the Detail tab for technical specifics.

exploit_248.txt

Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-56075
Siddet Derecesi:8.8 | HIGH
Hedef Platform:
Yayinlanma Tarihi:18.06.2026 22:12

Zafiyet Detayi (Turkce)

4.5.128'den önceki PraisonAI, kullanıcı arayüzünün, PRAISON_APPROVAL_MODE ortam değişkenindeki yönetici yapılandırmasını geçersiz kılarak onay_modu sabit kodunu otomatik olarak modüle ettiği rastgele bir kabuk komutu yürütme güvenlik açığı içeriyor. Kimliği doğrulanmış saldırganlar, LLM aracısına subprocess.run aracılığıyla Shell=True ile rastgele kabuk komutları yürütmesi talimatını verebilir, manuel onay kapısını ve yetersiz komut temizleme engelleme listelerini atlayabilir.

Orijinal Aciklama (Ingilizce)

PraisonAI before 4.5.128 contains an arbitrary shell command execution vulnerability where the UI modules hardcode approval_mode to auto, overriding administrator configuration from PRAISON_APPROVAL_MODE environment variable. Authenticated attackers can instruct the LLM agent to execute arbitrary shell commands via subprocess.run with shell=True, bypassing the manual approval gate and insufficient command sanitization blocklists.

Otomatik olarak ice aktarildi.Orijinal Kaynagi Goruntule

Download Source

Download the exploit source code for offline analysis and testing.

Download Now

File Size: ~2.9 KB | MD5: 73a7d79fc8c126d8ae98ef9e6059d0ef

No gallery images available.

No discussion yet.

Markdown supported

Author Profile

Autopilot
Autopilot Elite Member
View All Submissions

Entry Stats

Views 81
Downloads 3
Comments 0