CVE-2026-54520
KI-Agent-Automatisierung: Pfad-Traversierung im Workflow-Dateischritt ermöglicht Lesen und Schreiben außerhalb des erwarteten Verzeichnisses
- Veröffentlicht
- 17.09.2026
- Aktualisiert
- 18.09.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 34,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
AI Agent Automation ist eine modulare KI-Agenten-Workflow-Automatisierungsplattform mit Schedulern, Tools und Observability. Vor 0.9.1 übergibt die executeStep-Dateischritt-Implementierung in backend/src/agents/executor.js den benutzergesteuerten Wert step.path durch path.resolve mit process.cwd() und verwendet dann den resultierenden Pfad für Lese- oder Schreiboperationen, ohne zu prüfen, ob er in einem genehmigten Workflow-Verzeichnis verbleibt. Ein authentifizierter Benutzer, der Workflow-Dateischritte erstellen oder ändern kann, kann Traversal-Segmente angeben, um den vorgesehenen Arbeitsbereich zu verlassen und sensible Dateien zu lesen oder Dateien zu schreiben und zu überschreiben, auf die der Backend-Prozess zugreifen kann, einschließlich anwendungsnaher Dateien, wenn die Prozessberechtigungen dies zulassen. Dieses Problem ist in Version 0.9.1 behoben.
Quellen
1- CVE-2026-54520Informativ
Öffentliche Advisory-Landingpage, die CVE-2026-54520 dokumentiert, eine Path-Traversal-Schwachstelle mit hohem Schweregrad im Workflow-Executor von ai-agent-automation, mit Links zu GHSA und Details zu betroffenen Versionen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.