
CVE-2026-54520 / GHSA-cm8g-8jfq-887p: ai-agent-automation workflow path traversal advisory landing page
ai-agent-automation 워크플로우 파일 단계의 경로 탐색 취약점으로 인해 예상 디렉토리 외부에서 읽기/쓰기가 가능했습니다.
기본 권고: GHSA-cm8g-8jfq-887p
연구자 크레딧: @chaitanyagarware
| 필드 | 값 |
|---|---|
| CVE | CVE-2026-54520 |
| GHSA | GHSA-cm8g-8jfq-887p |
| 프로젝트 | vmDeshpande/ai-agent-automation |
| 패키지 | backend |
| 생태계 | npm |
| 심각도 | High |
| CVSS | 8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
| 취약점 유형 | CWE-22 |
| 발행일 | GitHub 저장소 권고: 2026-06-05 |
| 패치 버전 | v0.9.1 |
| 공개 데이터베이스 상태 | GitHub 저장소 권고 발행; 2026-07-09 기준 CVE.org, NVD, OSV에서 기록 없음 |
워크플로우 파일 단계는 사용자 제어 가능한 step.path를 받아 파일을 읽거나 쓰기 전에 process.cwd()에 대해 해석했습니다. 백엔드가 최종 해석된 경로가 안전한 워크플로우 디렉토리 내에 머물도록 강제하지 않았기 때문에, 경로 탐색 시퀀스가 예상 파일시스템 경계를 벗어날 수 있었습니다.
영향을 받은 구성 요소는 backend/src/agents/executor.js입니다.
| 패키지 | 영향 받는 버전 |
|---|---|
backend | <= 0.8.0 |
| 패키지 | 수정 버전 |
|---|---|
backend | v0.9.1 |
chaitanyagarware/chaitanyagarware 프로필 README에서 이 CVE/GHSA를 참조합니다.chaitanyagarware/chaitanyagarware.github.io에서 이 CVE/GHSA를 참조합니다.이 저장소는 공개 인덱스 및 포트폴리오 랜딩 페이지입니다. 전체 개념 증명 익스플로잇 스크립트를 복사하는 대신 취약점을 요약하고 공식 기록에 연결합니다.
| 출처 | 상태 | 링크 |
|---|
| GitHub 저장소 권고 | 발행됨 | GHSA-cm8g-8jfq-887p |
| CVE.org | 아직 색인되지 않음 | CVE 상세 |
| NVD | 아직 색인되지 않음 | NVD 상세 |
| OSV | 아직 색인되지 않음 | OSV 조회 |