
Öffentliche Advisory-Landingpage, die CVE-2026-54520 dokumentiert, eine Path-Traversal-Schwachstelle mit hohem Schweregrad im Workflow-Executor von ai-agent-automation, mit Links zu GHSA und Details zu betroffenen Versionen.
ai-agent-automation-Workflow-Dateischritt-Pfad-Traversal erlaubte Lese-/Schreibzugriff außerhalb des erwarteten Verzeichnisses.
Primäre Sicherheitsempfehlung: GHSA-cm8g-8jfq-887p
Forscherangabe: @chaitanyagarware
| Feld | Wert |
|---|
| CVE | CVE-2026-54520 |
| GHSA | GHSA-cm8g-8jfq-887p |
| Projekt | vmDeshpande/ai-agent-automation |
| Paket | backend |
| Ökosystem | npm |
| Schweregrad | Hoch |
| CVSS | 8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
| Schwachstelle | CWE-22 |
| Veröffentlicht | GitHub-Repository-Sicherheitsempfehlung: 2026-06-05 |
| Behobene Version | v0.9.1 |
| Status öffentlicher Datenbanken | GitHub-Repository-Sicherheitsempfehlung veröffentlicht; CVE.org, NVD und OSV haben zum Stand 2026-07-09 keine Datensätze zurückgegeben |
Der Workflow-Dateischritt akzeptierte einen benutzergesteuerten step.path und löste ihn gegen process.cwd() auf, bevor Dateien gelesen oder geschrieben wurden. Da das Backend nicht durchsetzte, dass der endgültig aufgelöste Pfad innerhalb eines sicheren Workflow-Verzeichnisses blieb, konnten Traversal-Sequenzen die erwartete Dateisystemgrenze verlassen.
Die betroffene Komponente war backend/src/agents/executor.js.
| Paket | Betroffen |
|---|---|
backend | <= 0.8.0 |
| Paket | Behoben |
|---|---|
backend | v0.9.1 |
| Quelle | Status | Link |
|---|---|---|
| GitHub-Repository-Sicherheitsempfehlung | Veröffentlicht | GHSA-cm8g-8jfq-887p |
| CVE.org | Noch nicht indiziert | CVE detail |
| NVD | Noch nicht indiziert | NVD detail |
| OSV | Noch nicht indiziert | OSV lookup |
chaitanyagarware/chaitanyagarware-Profil-README verweist auf diese CVE/GHSA.chaitanyagarware/chaitanyagarware.github.io verweist auf diese CVE/GHSA.Dieses Repository ist ein öffentlicher Index und eine Portfolio-Landingpage. Es fasst absichtlich die Schwachstelle zusammen und verlinkt auf autoritative Aufzeichnungen, anstatt vollständige Proof-of-Concept-Exploit-Skripte zu kopieren.