ai-agent-automation 工作流文件步骤中的路径遍历漏洞,允许在预期目录之外进行读/写操作。
主要公告: GHSA-cm8g-8jfq-887p
研究人员署名: @chaitanyagarware
| 字段 | 值 |
|---|---|
| CVE | CVE-2026-54520 |
| GHSA | GHSA-cm8g-8jfq-887p |
| 项目 | vmDeshpande/ai-agent-automation |
| 软件包 | backend |
| 生态系统 | npm |
| 严重性 | 高 |
| CVSS | 8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
| 弱点类型 | CWE-22 |
| 发布时间 | GitHub 仓库公告:2026-06-05 |
| 修复版本 | v0.9.1 |
| 公开数据库状态 | GitHub 仓库公告已发布;截至 2026-07-09,CVE.org、NVD 和 OSV 均未返回记录 |
工作流文件步骤接受用户可控的 step.path,并在读取或写入文件之前将其解析为相对于 process.cwd() 的路径。由于后端未强制要求最终解析路径保持在安全的工作流目录内,因此遍历序列可能逃逸预期的文件系统边界。
受影响组件为 backend/src/agents/executor.js。
| 软件包 | 受影响版本 |
|---|---|
backend | <= 0.8.0 |
| 软件包 | 修复版本 |
|---|---|
backend | v0.9.1 |
chaitanyagarware/chaitanyagarware 个人主页 README 引用了此 CVE/GHSA。chaitanyagarware/chaitanyagarware.github.io 引用了此 CVE/GHSA。此仓库是一个公开索引和作品集落地页。它有意汇总了该漏洞的情况并链接到权威记录,而非复制完整的概念验证(PoC)攻击脚本。
| 来源 | 状态 | 链接 |
|---|
| GitHub 仓库公告 | 已发布 | GHSA-cm8g-8jfq-887p |
| CVE.org | 尚未收录 | CVE 详情 |
| NVD | 尚未收录 | NVD 详情 |
| OSV | 尚未收录 | OSV 查询 |