ai-agent-automation ワークフローファイルのステップにおけるパストラバーサルにより、予期されるディレクトリの外部での読み取り/書き込みが可能になりました。
一次勧告: GHSA-cm8g-8jfq-887p
研究者クレジット: @chaitanyagarware
| フィールド | 値 |
|---|
| CVE | CVE-2026-54520 |
| GHSA | GHSA-cm8g-8jfq-887p |
| プロジェクト | vmDeshpande/ai-agent-automation |
| パッケージ | backend |
| エコシステム | npm |
| 重要度 | 高 |
| CVSS | 8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
| 脆弱性タイプ | CWE-22 |
| 公開日 | GitHub リポジトリ勧告: 2026-06-05 |
| パッチ適用バージョン | v0.9.1 |
| 公開データベースステータス | GitHub リポジトリ勧告公開済み; CVE.org、NVD、OSV は 2026-07-09 時点でレコードを返さず |
ワークフローファイルのステップは、ユーザーが制御する step.path を受け入れ、ファイルの読み取りまたは書き込みの前に process.cwd() に対してパスを解決していました。バックエンドが最終的に解決されたパスが安全なワークフローディレクトリ内にとどまることを強制していなかったため、トラバーサルシーケンスによって予期されるファイルシステム境界を逸脱する可能性がありました。
影響を受けるコンポーネントは backend/src/agents/executor.js でした。
| パッケージ | 影響の範囲 |
|---|---|
backend | <= 0.8.0 |
| パッケージ | 修正バージョン |
|---|---|
backend | v0.9.1 |
| ソース | ステータス | リンク |
|---|---|---|
| GitHub リポジトリ勧告 | 公開済み | GHSA-cm8g-8jfq-887p |
| CVE.org | まだインデックスされていません | CVE detail |
| NVD | まだインデックスされていません | NVD detail |
| OSV | まだインデックスされていません | OSV lookup |
chaitanyagarware/chaitanyagarware プロファイル README がこの CVE/GHSA を参照しています。chaitanyagarware/chaitanyagarware.github.io がこの CVE/GHSA を参照しています。このリポジトリは公開インデックスおよびポートフォリオのランディングページです。完全な概念実証のエクスプロイトスクリプトをコピーする代わりに、脆弱性を要約し、信頼できるレコードにリンクすることを意図しています。