CVE-2026-54520
Automazione con agenti AI: il path traversal nello step del file di workflow consente lettura e scrittura al di fuori della directory prevista
- Pubblicato
- 17 set 2026
- Aggiornato
- 18 set 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 34,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
AI Agent Automation è una piattaforma modulare di automazione dei flussi di lavoro degli agenti AI con scheduler, strumenti e osservabilità. Prima della 0.9.1, l'implementazione del file-step executeStep in backend/src/agents/executor.js passa il valore step.path controllato dall'utente attraverso path.resolve con process.cwd() e poi utilizza il percorso risultante per operazioni di lettura o scrittura senza verificare che rimanga in una directory di workflow approvata. Un utente autenticato che può creare o modificare i file-step del workflow può fornire segmenti di traversal per uscire dal workspace previsto e leggere file sensibili o scrivere e sovrascrivere file accessibili al processo backend, inclusi file adiacenti all'applicazione quando i permessi del processo lo consentono. Questo problema è risolto nella versione 0.9.1.
Fonti
1- CVE-2026-54520Informativo
Pagina di destinazione dell'avviso pubblico che documenta CVE-2026-54520, una vulnerabilità di path traversal ad alta gravità nell'esecutore del flusso di lavoro di ai-agent-automation, con collegamenti a GHSA e dettagli delle versioni interessate.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.