目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-54520— AI Agent 工作流路径遍历导致任意文件读写漏洞

一分钟漏洞结论

影响对象
vmDeshpande ai-agent-automation
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

AI Agent Automation 是一个模块化的 AI 智能体工作流自动化平台,具备调度器、工具集和可观测性能力。在 0.9.1 版本之前,后端文件 中的 文件步骤实现存在安全漏洞:该实现将用户可控的 值通过 函数与 (当前工作目录)结合处理后,直接用于执行读取或写入操作,而未验证解析后的路径是否仍位于允许的工作流目录范围内。 因此,任何已认证且能够创建或修改工作流文件步骤的用户,均可通过注入路径遍历片段(如 )逃逸出预期的工作空间,进而读取敏感文件,或在后端进程拥有相应权限的情况下,写入或覆盖可访问的文件,

CVSS 8.1 · High
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-54520 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
AI Agent Automation: Workflow file step path traversal allows read and write outside the expected directory
来源: CVE Program / CVE List V5
Vulnerability Description
AI Agent Automation is a modular AI agent workflow automation platform with schedulers, tools, and observability. Prior to 0.9.1, the executeStep file-step implementation in backend/src/agents/executor.js passes the user-controlled step.path value through path.resolve with process.cwd() and then uses the resulting path for read or write operations without checking that it remains in an approved workflow directory. An authenticated user who can create or modify workflow file steps can supply traversal segments to escape the intended workspace and read sensitive files or write and overwrite files accessible to the backend process, including application-adjacent files when process permissions allow. This issue is fixed in version 0.9.1.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
对路径名的限制不恰当(路径遍历)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
vmDeshpande ai-agent-automation < 0.9.1 -

二、漏洞 CVE-2026-54520 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-54520 的情报信息

登录查看更多情报信息。

CVE-2026-54520 补丁与修复 (1)

CVE-2026-54520 其他参考 (2)

IV. Related Vulnerabilities

V. Comments for CVE-2026-54520

暂无评论


发表评论