Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-54520 — सार्वजनिक परामर्श लैंडिंग पृष्ठ जो CVE-2026-54520 का दस्तावेज़ीकरण करता है, जो ai-agent-automation के workflow executor में एक उच्च-गंभीरता वाली path traversal कमजोरी है, जिसमें GHSA और प्रभावित संस्करण विवरण के लिंक शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/chaitanyagarware/cve-2026-54520
भेद्यता विश्लेषणवेब सुरक्षाआपूर्ति श्रृंखला सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षाचयनित संसाधन
GitHubchaitanyagarware/cve-2026-54520

CVE-2026-54520

सार्वजनिक परामर्श लैंडिंग पृष्ठ जो CVE-2026-54520 का दस्तावेज़ीकरण करता है, जो ai-agent-automation के workflow executor में एक उच्च-गंभीरता वाली path traversal कमजोरी है, जिसमें GHSA और प्रभावित संस्करण विवरण के लिंक शामिल हैं।

रिपॉजिटरी देखेंवेबसाइट
122 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-54520

ai-agent-automation वर्कफ़्लो फ़ाइल चरण पथ ट्रैवर्सल ने अपेक्षित निर्देशिका के बाहर पढ़ने/लिखने की अनुमति दी।

प्राथमिक सलाह: GHSA-cm8g-8jfq-887p
शोधकर्ता क्रेडिट: @chaitanyagarware

एक नज़र में

क्षेत्रमान
CVECVE-2026-54520
GHSAGHSA-cm8g-8jfq-887p
ProjectvmDeshpande/ai-agent-automation
Packagebackend
Ecosystemnpm
गंभीरताउच्च
CVSS8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
कमजोरीCWE-22
प्रकाशितGitHub रिपॉजिटरी सलाह: 2026-06-05
पैच किया गया संस्करणv0.9.1
सार्वजनिक डेटाबेस स्थितिGitHub रिपॉजिटरी सलाह प्रकाशित; CVE.org, NVD, और OSV ने 2026-07-09 तक कोई रिकॉर्ड वापस नहीं किया

सारांश

वर्कफ़्लो फ़ाइल चरण ने एक उपयोगकर्ता-नियंत्रित step.path स्वीकार किया और फ़ाइलों को पढ़ने या लिखने से पहले इसे process.cwd() के विरुद्ध हल किया। चूंकि बैकएंड ने यह सुनिश्चित नहीं किया कि अंतिम हल किया गया पथ एक सुरक्षित वर्कफ़्लो निर्देशिका के अंदर रहे, ट्रैवर्सल अनुक्रम अपेक्षित फ़ाइलसिस्टम सीमा से बाहर निकल सकते थे।

प्रभावित घटक backend/src/agents/executor.js था।

प्रभावित संस्करण

पैकेजप्रभावित
backend<= 0.8.0

तय किए गए संस्करण

पैकेजतय किया गया
backendv0.9.1

सार्वजनिक डेटाबेस कवरेज

स्रोतस्थितिलिंक
GitHub रिपॉजिटरी सलाहप्रकाशितGHSA-cm8g-8jfq-887p
CVE.orgअभी तक अनुक्रमित नहींCVE विवरण
NVDअभी तक अनुक्रमित नहींNVD विवरण
OSVअभी तक अनुक्रमित नहींOSV लुकअप

अतिरिक्त सार्वजनिक उल्लेख मिले

  • chaitanyagarware/chaitanyagarware प्रोफ़ाइल README इस CVE/GHSA को संदर्भित करता है।
  • chaitanyagarware/chaitanyagarware.github.io इस CVE/GHSA को संदर्भित करता है।
  • 2026-07-09 की स्वीप के दौरान सटीक CVE/GHSA शब्दों के लिए कोई व्यापक GitHub मुद्दा/रिपॉजिटरी खोज परिणाम वापस नहीं आए।

प्रकटीकरण नोट

यह रिपॉजिटरी एक सार्वजनिक सूचकांक और पोर्टफोलियो लैंडिंग पृष्ठ है। यह जानबूझकर भेद्यता का सारांश प्रस्तुत करता है और पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट की प्रतिलिपि बनाने के बजाय आधिकारिक रिकॉर्ड से लिंक करता है।

टूल डाउनलोड करें