
Публичная страница рекомендаций, документирующая CVE-2026-54520, уязвимость обхода пути с высоким уровнем серьезности в исполнителе рабочих процессов ai-agent-automation, со ссылками на GHSA и сведениями о затронутых версиях.
ai-agent-automation — обход пути в шаге файла workflow, позволявший чтение/запись за пределами ожидаемой директории.
Основной advisory: GHSA-cm8g-8jfq-887p
Исследователь: @chaitanyagarware
| Поле | Значение |
|---|
| CVE | CVE-2026-54520 |
| GHSA | GHSA-cm8g-8jfq-887p |
| Проект | vmDeshpande/ai-agent-automation |
| Пакет | backend |
| Экосистема | npm |
| Серьёзность | Высокая |
| CVSS | 8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
| Слабость | CWE-22 |
| Опубликован | Advisory репозитория GitHub: 2026-06-05 |
| Исправленная версия | v0.9.1 |
| Статус в публичных базах | Advisory репозитория GitHub опубликован; CVE.org, NVD и OSV не вернули записей по состоянию на 2026-07-09 |
Шаг файла workflow принимал управляемый пользователем step.path и разрешал его относительно process.cwd() перед чтением или записью файлов. Поскольку backend не проверял, что итоговый разрешённый путь остаётся внутри безопасной рабочей директории, последовательности обхода пути могли выйти за пределы ожидаемой файловой системы.
Затронутый компонент: backend/src/agents/executor.js.
| Пакет | Затронутые версии |
|---|---|
backend | <= 0.8.0 |
| Пакет | Исправлено |
|---|---|
backend | v0.9.1 |
| Источник | Статус | Ссылка |
|---|---|---|
| Advisory репозитория GitHub | Опубликовано | GHSA-cm8g-8jfq-887p |
| CVE.org | Ещё не проиндексировано | CVE detail |
| NVD | Ещё не проиндексировано | NVD detail |
| OSV | Ещё не проиндексировано | OSV lookup |
chaitanyagarware/chaitanyagarware ссылается на этот CVE/GHSA.chaitanyagarware/chaitanyagarware.github.io ссылается на этот CVE/GHSA.Этот репозиторий является публичным индексом и лендингом портфолио. Он намеренно обобщает уязвимость и ссылается на авторитетные источники вместо копирования полных PoC-эксплойтов.