CVE-2026-54520
Automatisation d'agent IA : le chemin d'étape du fichier de workflow permet la lecture et l'écriture en dehors du répertoire attendu
- Publié
- 17 sept. 2026
- Mise à jour
- 18 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 34,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
AI Agent Automation est une plateforme modulaire d'automatisation de workflows d'agents IA avec planificateurs, outils et observabilité. Avant la version 0.9.1, l'implémentation de l'étape de fichier executeStep dans backend/src/agents/executor.js transmet la valeur step.path contrôlée par l'utilisateur à path.resolve avec process.cwd(), puis utilise le chemin résultant pour des opérations de lecture ou d'écriture sans vérifier qu'il reste dans un répertoire de workflow approuvé. Un utilisateur authentifié capable de créer ou de modifier des étapes de fichier de workflow peut fournir des segments de traversée pour s'échapper de l'espace de travail prévu et lire des fichiers sensibles ou écrire et écraser des fichiers accessibles au processus backend, y compris des fichiers adjacents à l'application lorsque les permissions du processus le permettent. Ce problème est corrigé dans la version 0.9.1.
Sources
1- CVE-2026-54520Informationnel
Page d'avis public documentant CVE-2026-54520, une vulnérabilité de traversée de chemin de haute sévérité dans l'exécuteur de flux de travail d'ai-agent-automation, avec des liens vers GHSA et des détails de version affectée.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.