Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-54520 — CVE-2026-54520 / GHSA-cm8g-8jfq-887p: ai-agent-automation workflow path traversal advisory landing page | Kitploit
도구/GitHubGitHub/chaitanyagarware/cve-2026-54520
Vulnerability AnalysisWeb SecuritySupply Chain SecurityMisconfigurationLearning & EducationCurated Resources
GitHubchaitanyagarware/cve-2026-54520

CVE-2026-54520

CVE-2026-54520 / GHSA-cm8g-8jfq-887p: ai-agent-automation workflow path traversal advisory landing page

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2026-54520

ai-agent-automation 워크플로우 파일 단계의 경로 탐색 취약점으로 인해 예상 디렉토리 외부에서 읽기/쓰기가 가능했습니다.

기본 권고: GHSA-cm8g-8jfq-887p
연구자 크레딧: @chaitanyagarware

한눈에 보기

필드값
CVECVE-2026-54520
GHSAGHSA-cm8g-8jfq-887p
프로젝트vmDeshpande/ai-agent-automation
패키지backend
생태계npm
심각도High
CVSS8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
취약점 유형CWE-22
발행일GitHub 저장소 권고: 2026-06-05
패치 버전v0.9.1
공개 데이터베이스 상태GitHub 저장소 권고 발행; 2026-07-09 기준 CVE.org, NVD, OSV에서 기록 없음

요약

워크플로우 파일 단계는 사용자 제어 가능한 step.path를 받아 파일을 읽거나 쓰기 전에 process.cwd()에 대해 해석했습니다. 백엔드가 최종 해석된 경로가 안전한 워크플로우 디렉토리 내에 머물도록 강제하지 않았기 때문에, 경로 탐색 시퀀스가 예상 파일시스템 경계를 벗어날 수 있었습니다.

영향을 받은 구성 요소는 backend/src/agents/executor.js입니다.

영향을 받는 버전

패키지영향 받는 버전
backend<= 0.8.0

수정된 버전

패키지수정 버전
backendv0.9.1

공개 데이터베이스 적용 범위

추가 공개 언급 발견

  • chaitanyagarware/chaitanyagarware 프로필 README에서 이 CVE/GHSA를 참조합니다.
  • chaitanyagarware/chaitanyagarware.github.io에서 이 CVE/GHSA를 참조합니다.
  • 2026-07-09 검사 중 정확한 CVE/GHSA 용어에 대한 광범위한 GitHub 이슈/저장소 검색 결과가 없었습니다.

공개 참고 사항

이 저장소는 공개 인덱스 및 포트폴리오 랜딩 페이지입니다. 전체 개념 증명 익스플로잇 스크립트를 복사하는 대신 취약점을 요약하고 공식 기록에 연결합니다.

도구 다운로드
출처상태링크
GitHub 저장소 권고발행됨GHSA-cm8g-8jfq-887p
CVE.org아직 색인되지 않음CVE 상세
NVD아직 색인되지 않음NVD 상세
OSV아직 색인되지 않음OSV 조회