CVE-2026-54520
Automação de Agente de IA: path traversal no caminho de etapa do arquivo de workflow permite leitura e escrita fora do diretório esperado
- Publicado
- 17 de set. de 2026
- Atualizado
- 18 de set. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 34,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O AI Agent Automation é uma plataforma modular de automação de fluxos de trabalho de agentes de IA com agendadores, ferramentas e observabilidade. Antes da versão 0.9.1, a implementação do passo de ficheiro executeStep em backend/src/agents/executor.js passa o valor step.path controlado pelo utilizador através de path.resolve com process.cwd() e depois utiliza o caminho resultante para operações de leitura ou escrita sem verificar que este permanece num diretório de fluxo de trabalho aprovado. Um utilizador autenticado que possa criar ou modificar passos de ficheiro de fluxo de trabalho pode fornecer segmentos de travessia para escapar ao espaço de trabalho pretendido e ler ficheiros sensíveis ou escrever e sobrescrever ficheiros acessíveis ao processo de backend, incluindo ficheiros adjacentes à aplicação quando as permissões do processo o permitem. Este problema está corrigido na versão 0.9.1.
Fontes
1- CVE-2026-54520Informativo
Página pública de aviso documentando CVE-2026-54520, uma vulnerabilidade de travessia de caminho de alta gravidade no executor de fluxo de trabalho do ai-agent-automation, com links para GHSA e detalhes da versão afetada.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.