Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-54520 — Page d'avis public documentant CVE-2026-54520, une vulnérabilité de traversée de chemin de haute sévérité dans l'exécuteur de flux de travail d'ai-agent-automation, avec des liens vers GHSA et des détails de version affectée. | Kitploit
Outils/GitHubGitHub/chaitanyagarware/cve-2026-54520
Analyse des VulnérabilitésSécurité WebSécurité de la Chaîne LogistiqueMauvaise ConfigurationApprentissage et ÉducationRessources Organisées
GitHubchaitanyagarware/cve-2026-54520

CVE-2026-54520

Page d'avis public documentant CVE-2026-54520, une vulnérabilité de traversée de chemin de haute sévérité dans l'exécuteur de flux de travail d'ai-agent-automation, avec des liens vers GHSA et des détails de version affectée.

Voir le dépôtSite web
12il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-54520

ai-agent-automation workflow file step path traversal allowed read/write outside the expected directory.

Avis principal : GHSA-cm8g-8jfq-887p
Crédit du chercheur : @chaitanyagarware

En un coup d'œil

ChampValeur
CVECVE-2026-54520
GHSAGHSA-cm8g-8jfq-887p
ProjetvmDeshpande/ai-agent-automation
Paquetbackend
Écosystèmenpm
SévéritéÉlevée
CVSS8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
FaiblesseCWE-22
PubliéAvis du dépôt GitHub : 2026-06-05
Version corrigéev0.9.1
État des bases de données publiquesAvis du dépôt GitHub publié ; CVE.org, NVD et OSV n'ont retourné aucun enregistrement au 2026-07-09

Résumé

Le step.path accepté par l'étape du fichier workflow était contrôlé par l'utilisateur et résolu par rapport à process.cwd() avant la lecture ou l'écriture de fichiers. Comme le backend n'imposait pas que le chemin final résolu reste dans un répertoire de workflow sécurisé, des séquences de traversée pouvaient s'échapper de la limite attendue du système de fichiers.

Le composant affecté était backend/src/agents/executor.js.

Versions affectées

PaquetAffecté
backend<= 0.8.0

Versions corrigées

PaquetCorrigé
backendv0.9.1

Couverture des bases de données publiques

SourceStatutLien
Avis du dépôt GitHubPubliéGHSA-cm8g-8jfq-887p
CVE.orgPas encore indexéDétail CVE
NVDPas encore indexéDétail NVD
OSVPas encore indexéRecherche OSV

Autres mentions publiques trouvées

  • Le README du profil chaitanyagarware/chaitanyagarware référence ce CVE/GHSA.
  • chaitanyagarware/chaitanyagarware.github.io référence ce CVE/GHSA.
  • Aucun résultat de recherche plus large (issue/dépôt GitHub) n'a été retourné pour les termes exacts CVE/GHSA lors de l'analyse du 2026-07-09.

Note de divulgation

Ce dépôt est un index public et une page de portfolio. Il résume intentionnellement la vulnérabilité et fait référence aux enregistrements faisant autorité au lieu de copier des scripts d'exploit complets.

Télécharger l’outil