Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/chaitanyagarware/cve-2026-54520
Vulnerability AnalysisWeb SecuritySupply Chain SecurityMisconfigurationLearning & EducationCurated Resources
GitHubchaitanyagarware/cve-2026-54520

CVE-2026-54520

CVE-2026-54520 / GHSA-cm8g-8jfq-887p: ai-agent-automation workflow path traversal advisory landing page

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2026-54520

ai-agent-automation वर्कफ़्लो फ़ाइल चरण पथ ट्रैवर्सल ने अपेक्षित निर्देशिका के बाहर पढ़ने/लिखने की अनुमति दी।

प्राथमिक सलाह: GHSA-cm8g-8jfq-887p
शोधकर्ता क्रेडिट: @chaitanyagarware

एक नज़र में

क्षेत्रमान
CVECVE-2026-54520
GHSAGHSA-cm8g-8jfq-887p
ProjectvmDeshpande/ai-agent-automation
Packagebackend
Ecosystemnpm
गंभीरताउच्च
CVSS8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
कमजोरीCWE-22
प्रकाशितGitHub रिपॉजिटरी सलाह: 2026-06-05
पैच किया गया संस्करणv0.9.1
सार्वजनिक डेटाबेस स्थितिGitHub रिपॉजिटरी सलाह प्रकाशित; CVE.org, NVD, और OSV ने 2026-07-09 तक कोई रिकॉर्ड वापस नहीं किया

सारांश

वर्कफ़्लो फ़ाइल चरण ने एक उपयोगकर्ता-नियंत्रित step.path स्वीकार किया और फ़ाइलों को पढ़ने या लिखने से पहले इसे process.cwd() के विरुद्ध हल किया। चूंकि बैकएंड ने यह सुनिश्चित नहीं किया कि अंतिम हल किया गया पथ एक सुरक्षित वर्कफ़्लो निर्देशिका के अंदर रहे, ट्रैवर्सल अनुक्रम अपेक्षित फ़ाइलसिस्टम सीमा से बाहर निकल सकते थे।

प्रभावित घटक backend/src/agents/executor.js था।

प्रभावित संस्करण

पैकेजप्रभावित
backend<= 0.8.0

तय किए गए संस्करण

पैकेजतय किया गया
backendv0.9.1

सार्वजनिक डेटाबेस कवरेज

अतिरिक्त सार्वजनिक उल्लेख मिले

  • chaitanyagarware/chaitanyagarware प्रोफ़ाइल README इस CVE/GHSA को संदर्भित करता है।
  • chaitanyagarware/chaitanyagarware.github.io इस CVE/GHSA को संदर्भित करता है।
  • 2026-07-09 की स्वीप के दौरान सटीक CVE/GHSA शब्दों के लिए कोई व्यापक GitHub मुद्दा/रिपॉजिटरी खोज परिणाम वापस नहीं आए।

प्रकटीकरण नोट

यह रिपॉजिटरी एक सार्वजनिक सूचकांक और पोर्टफोलियो लैंडिंग पृष्ठ है। यह जानबूझकर भेद्यता का सारांश प्रस्तुत करता है और पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट की प्रतिलिपि बनाने के बजाय आधिकारिक रिकॉर्ड से लिंक करता है।

टूल डाउनलोड करें
स्रोतस्थितिलिंक
GitHub रिपॉजिटरी सलाहप्रकाशितGHSA-cm8g-8jfq-887p
CVE.orgअभी तक अनुक्रमित नहींCVE विवरण
NVDअभी तक अनुक्रमित नहींNVD विवरण
OSVअभी तक अनुक्रमित नहींOSV लुकअप