Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-54520 — # CVE-2026-54520 公開アドバイザリ ai-agent-automation のワークフロー実行基盤における高深刻度のパストラバーサル(パス横断)脆弱性を文書化した公開アドバイザリのランディングページです。GHSA および影響を受けるバージョンの詳細へのリンクを含みます。 | Kitploit
ツール/GitHubGitHub/chaitanyagarware/cve-2026-54520
脆弱性分析ウェブセキュリティサプライチェーンセキュリティ設定ミス学習と教育厳選リソース
GitHubchaitanyagarware/cve-2026-54520

CVE-2026-54520

# CVE-2026-54520 公開アドバイザリ ai-agent-automation のワークフロー実行基盤における高深刻度のパストラバーサル(パス横断)脆弱性を文書化した公開アドバイザリのランディングページです。GHSA および影響を受けるバージョンの詳細へのリンクを含みます。

リポジトリを見る
122ヶ月前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-54520

ai-agent-automation ワークフローファイルのステップにおけるパストラバーサルにより、予期されるディレクトリの外部での読み取り/書き込みが可能になりました。

一次勧告: GHSA-cm8g-8jfq-887p
研究者クレジット: @chaitanyagarware

概要

フィールド値
CVECVE-2026-54520
GHSAGHSA-cm8g-8jfq-887p
プロジェクトvmDeshpande/ai-agent-automation
パッケージbackend
エコシステムnpm
重要度高
CVSS8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
脆弱性タイプCWE-22
公開日GitHub リポジトリ勧告: 2026-06-05
パッチ適用バージョンv0.9.1
公開データベースステータスGitHub リポジトリ勧告公開済み; CVE.org、NVD、OSV は 2026-07-09 時点でレコードを返さず

要約

ワークフローファイルのステップは、ユーザーが制御する step.path を受け入れ、ファイルの読み取りまたは書き込みの前に process.cwd() に対してパスを解決していました。バックエンドが最終的に解決されたパスが安全なワークフローディレクトリ内にとどまることを強制していなかったため、トラバーサルシーケンスによって予期されるファイルシステム境界を逸脱する可能性がありました。

影響を受けるコンポーネントは backend/src/agents/executor.js でした。

影響を受けるバージョン

パッケージ影響の範囲
backend<= 0.8.0

修正されたバージョン

パッケージ修正バージョン
backendv0.9.1

公開データベースのカバレッジ

ソースステータスリンク
GitHub リポジトリ勧告公開済みGHSA-cm8g-8jfq-887p
CVE.orgまだインデックスされていませんCVE detail
NVDまだインデックスされていませんNVD detail
OSVまだインデックスされていませんOSV lookup

その他の公開された言及

  • chaitanyagarware/chaitanyagarware プロファイル README がこの CVE/GHSA を参照しています。
  • chaitanyagarware/chaitanyagarware.github.io がこの CVE/GHSA を参照しています。
  • 2026-07-09 のスイープ中に、正確な CVE/GHSA の用語に対する広範な GitHub の Issue/リポジトリ検索結果は返されませんでした。

開示ノート

このリポジトリは公開インデックスおよびポートフォリオのランディングページです。完全な概念実証のエクスプロイトスクリプトをコピーする代わりに、脆弱性を要約し、信頼できるレコードにリンクすることを意図しています。

ツールをダウンロード