Apa yang terjadi
Flaw path-traversal dalam file-write step dari workflow executor agent memungkinkan step path yang dirancang untuk escape dari intended working directory dan menulis ke arbitrary filesystem locations.
Mengapa penting
Arbitrary file write dari agent workflow step dapat menyebabkan code execution atau configuration tampering, meski narrow single-project deployment membuat blast radius terbatas.
Vektor serangan
Implementasi executeStep file-step meneruskan user-controlled step.path value melalui path.resolve dengan process.cwd() tanpa memvalidasi bahwa hasil tetap berada dalam intended directory, memungkinkan path traversal untuk menulis files di luar intended workflow directory.
Sistem yang terdampak
AI Agent Automation < 0.9.1
Mitigasi
Upgrade ke AI Agent Automation 0.9.1 atau lebih baru.