何が起きたか
エージェントワークフローエグゼキューターのファイル書き込みステップにおけるパストラバーサル脆弱性により、細工されたステップパスが意図したワーキングディレクトリを脱出し、任意のファイルシステム上の場所に書き込むことが可能になります。
なぜ重要か
エージェントワークフローステップからの任意のファイル書き込みはコード実行または設定の改ざんにつながる可能性がありますが、狭い単一プロジェクトデプロイメントにより影響範囲は限定されています。
攻撃経路
executeStepファイルステップの実装は、ユーザーが制御可能なstep.path値をpath.resolveとprocess.cwd()で処理しますが、結果が意図したディレクトリ内に留まることを検証せず、意図したワークフローディレクトリの外にファイルを書き込むパストラバーサルを可能にしています。
影響を受けるシステム
AI Agent Automation < 0.9.1
緩和策
AI Agent Automation 0.9.1以降にアップグレードしてください。