취약점  ·  2026-09-19

AI Agent Automation 플랫폼 — 파일 단계 실행기의 경로 순회로 인한 임의 파일 쓰기

취약점High 영향도GlobalCVE-2026-54520
에이전트 워크플로우 실행기의 파일 쓰기 단계에서 경로 순회 결함이 있어 조작된 단계 경로를 통해 의도된 작업 디렉토리를 벗어나 임의 파일 시스템 위치에 쓸 수 있습니다.
에이전트 워크플로우 단계에서의 임의 파일 쓰기는 코드 실행 또는 구성 변조로 이어질 수 있지만, 좁은 단일 프로젝트 배포로 인해 영향 범위가 제한됩니다.
executeStep 파일 단계 구현은 사용자 제어 step.path 값을 process.cwd()와 함께 path.resolve를 통해 전달하되 결과가 의도된 디렉토리 내에 유지되는지 검증하지 않아 경로 순회를 통해 의도된 워크플로우 디렉토리 외부에 파일을 쓸 수 있게 합니다.
AI Agent Automation < 0.9.1
AI Agent Automation 0.9.1 이상으로 업그레이드하세요.
GitHub commit (fix)NVD CVE-2026-54520
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →