Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-54520 — صفحة هبوط للإعلان العام توثّق CVE-2026-54520، وهي ثغرة اجتياز مسار عالية الخطورة في منفّذ سير العمل الخاص بـ ai-agent-automation، مع روابط إلى GHSA وتفاصيل الإصدارات المتأثرة. | Kitploit
أدوات/GitHubGitHub/chaitanyagarware/cve-2026-54520
تحليل الثغرات الأمنيةأمن الويبأمن سلسلة التوريدسوء التكوينالتعلم والتعليمموارد منسقة
GitHubchaitanyagarware/cve-2026-54520

CVE-2026-54520

صفحة هبوط للإعلان العام توثّق CVE-2026-54520، وهي ثغرة اجتياز مسار عالية الخطورة في منفّذ سير العمل الخاص بـ ai-agent-automation، مع روابط إلى GHSA وتفاصيل الإصدارات المتأثرة.

عرض المستودعالموقع الإلكتروني
12منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-54520

سمحت خطوة ملف سير العمل ai-agent-automation باجتياز المسار الذي يسمح بالقراءة/الكتابة خارج الدليل المتوقع.

الإعلان الأساسي: GHSA-cm8g-8jfq-887p
ائتمان الباحث: @chaitanyagarware

في لمحة

الحقلالقيمة
CVECVE-2026-54520
GHSAGHSA-cm8g-8jfq-887p
المشروعvmDeshpande/ai-agent-automation
الحزمةbackend
النظام البيئيnpm
الشدةعالية
CVSS8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
الثغرةCWE-22
تاريخ النشرإعلان مستودع GitHub: 2026-06-05
الإصدار المُصلحv0.9.1
حالة قاعدة البيانات العامةإعلان مستودع GitHub منشور; لم تُرجع CVE.org وNVD وOSV سجلات حتى 2026-07-09

ملخص

قبلت خطوة ملف سير العمل مسارًا يتحكم به المستخدم step.path وقامت بحله مقابل process.cwd() قبل قراءة أو كتابة الملفات. نظرًا لأن الخلفية لم تفرض بقاء المسار النهائي المحلول داخل دليل سير عمل آمن، فإن تسلسلات الاجتياز يمكنها الهروب من حدود نظام الملفات المتوقعة.

المكون المتأثر كان backend/src/agents/executor.js.

الإصدارات المتأثرة

الحزمةالمتأثر
backend<= 0.8.0

الإصدارات المُصلحة

الحزمةالمُصلح
backendv0.9.1

تغطية قاعدة البيانات العامة

المصدرالحالةالرابط
إعلان مستودع GitHubمنشورGHSA-cm8g-8jfq-887p
CVE.orgلم يتم فهرسته بعدتفاصيل CVE
NVDلم يتم فهرسته بعدتفاصيل NVD
OSVلم يتم فهرسته بعدبحث OSV

إشارات عامة إضافية تم العثور عليها

  • ملف README الخاص بالملف الشخصي chaitanyagarware/chaitanyagarware يشير إلى هذا CVE/GHSA.
  • chaitanyagarware/chaitanyagarware.github.io يشير إلى هذا CVE/GHSA.
  • لم يتم إرجاع نتائج بحث أوسع عن المشكلات/المستودعات في GitHub للمصطلحات الدقيقة لـ CVE/GHSA أثناء المسح في 2026-07-09.

ملاحظة الإفصاح

هذا المستودع هو فهرس عام وصفحة هبوط للمحفظة. يلخص الثغرة عمدًا ويربط بالسجلات الموثوقة بدلاً من نسخ نصوص استغلال إثبات المفهوم الكاملة.

تنزيل الأداة