CVE-2026-54520
AI Agent Automation: обход пути в шаге workflow-файла позволяет читать и записывать за пределами ожидаемого каталога
- Опубликовано
- 17 сент. 2026 г.
- Обновлено
- 18 сент. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 34,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
AI Agent Automation — это модульная платформа автоматизации рабочих процессов AI-агентов с планировщиками, инструментами и средствами наблюдаемости. До версии 0.9.1 реализация шага файла executeStep в backend/src/agents/executor.js передаёт управляемое пользователем значение step.path через path.resolve с process.cwd(), а затем использует полученный путь для операций чтения или записи без проверки того, что он остаётся в утверждённом каталоге рабочего процесса. Аутентифицированный пользователь, который может создавать или изменять шаги файлов рабочего процесса, может передать сегменты обхода каталогов, чтобы выйти за пределы предполагаемого рабочего пространства и прочитать конфиденциальные файлы или записать и перезаписать файлы, доступные процессу бэкенда, включая файлы, смежные с приложением, когда это позволяют разрешения процесса. Эта проблема исправлена в версии 0.9.1.
Источники
1- CVE-2026-54520Информационный
Публичная страница рекомендаций, документирующая CVE-2026-54520, уязвимость обхода пути с высоким уровнем серьезности в исполнителе рабочих процессов ai-agent-automation, со ссылками на GHSA и сведениями о затронутых версиях.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.