Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-54520 — Öffentliche Advisory-Landingpage, die CVE-2026-54520 dokumentiert, eine Path-Traversal-Schwachstelle mit hohem Schweregrad im Workflow-Executor von ai-agent-automation, mit Links zu GHSA und Details zu betroffenen Versionen. | Kitploit
Tools/GitHubGitHub/chaitanyagarware/cve-2026-54520
SchwachstellenanalyseWebsicherheitLieferkettensicherheitFehlkonfigurationLernen & BildungKuratierte Ressourcen
GitHubchaitanyagarware/cve-2026-54520

CVE-2026-54520

Öffentliche Advisory-Landingpage, die CVE-2026-54520 dokumentiert, eine Path-Traversal-Schwachstelle mit hohem Schweregrad im Workflow-Executor von ai-agent-automation, mit Links zu GHSA und Details zu betroffenen Versionen.

Repository anzeigenWebseite
12vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-54520

ai-agent-automation-Workflow-Dateischritt-Pfad-Traversal erlaubte Lese-/Schreibzugriff außerhalb des erwarteten Verzeichnisses.

Primäre Sicherheitsempfehlung: GHSA-cm8g-8jfq-887p
Forscherangabe: @chaitanyagarware

Auf einen Blick

FeldWert
CVECVE-2026-54520
GHSAGHSA-cm8g-8jfq-887p
ProjektvmDeshpande/ai-agent-automation
Paketbackend
Ökosystemnpm
SchweregradHoch
CVSS8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
SchwachstelleCWE-22
VeröffentlichtGitHub-Repository-Sicherheitsempfehlung: 2026-06-05
Behobene Versionv0.9.1
Status öffentlicher DatenbankenGitHub-Repository-Sicherheitsempfehlung veröffentlicht; CVE.org, NVD und OSV haben zum Stand 2026-07-09 keine Datensätze zurückgegeben

Zusammenfassung

Der Workflow-Dateischritt akzeptierte einen benutzergesteuerten step.path und löste ihn gegen process.cwd() auf, bevor Dateien gelesen oder geschrieben wurden. Da das Backend nicht durchsetzte, dass der endgültig aufgelöste Pfad innerhalb eines sicheren Workflow-Verzeichnisses blieb, konnten Traversal-Sequenzen die erwartete Dateisystemgrenze verlassen.

Die betroffene Komponente war backend/src/agents/executor.js.

Betroffene Versionen

PaketBetroffen
backend<= 0.8.0

Behobene Versionen

PaketBehoben
backendv0.9.1

Abdeckung öffentlicher Datenbanken

QuelleStatusLink
GitHub-Repository-SicherheitsempfehlungVeröffentlichtGHSA-cm8g-8jfq-887p
CVE.orgNoch nicht indiziertCVE detail
NVDNoch nicht indiziertNVD detail
OSVNoch nicht indiziertOSV lookup

Zusätzliche öffentliche Erwähnungen gefunden

  • chaitanyagarware/chaitanyagarware-Profil-README verweist auf diese CVE/GHSA.
  • chaitanyagarware/chaitanyagarware.github.io verweist auf diese CVE/GHSA.
  • Es wurden keine weiteren GitHub-Issue-/Repo-Suchergebnisse für die exakten CVE/GHSA-Begriffe während der Durchsuchung vom 2026-07-09 zurückgegeben.

Offenlegungshinweis

Dieses Repository ist ein öffentlicher Index und eine Portfolio-Landingpage. Es fasst absichtlich die Schwachstelle zusammen und verlinkt auf autoritative Aufzeichnungen, anstatt vollständige Proof-of-Concept-Exploit-Skripte zu kopieren.

Tool herunterladen