PraisonAI の Browser Server において、WebSocket 接続時のオリジン(Origin)検証を回避される脆弱性が存在する。検証に使用されている正規表現が文字列の末尾を固定(アンカー)していないため、特定のパターンで始まる不正なヘッダーが検証を通過してしまう。これは過去の脆弱性 (CVE-2026-40289) に対するパッチの不備であり、攻撃者は認証なしでサーバーへの接続を確立できる。
対象ソフト
PraisonAI は、AI によるブラウザ操作の自動化エージェントを構築するためのフレームワークである。AI がユーザーの代わりにウェブサイト上での複雑なタスクを自律的に実行するシーンで利用される。
影響
攻撃者が接続に成功すると、接続されている Chrome 拡張機能に対して任意のブラウザ操作コマンドを送信できる。これにより、すべてのタブからのセッションクッキーの窃取、スクリーンショットの撮影、ログイン中のウェブサービス(メールや銀行など)における不正操作が行われる危険性がある。
対応策
PraisonAI をバージョン 4.6.58 以降にアップグレードすること。