事件经过
代理工作流执行器的文件写入步骤中存在路径遍历缺陷,允许精心构造的步骤路径逃逸预期的工作目录,并写入到任意文件系统位置。
影响分析
代理工作流步骤中的任意文件写入可能导致代码执行或配置篡改,但狭窄的单项目部署限制了影响范围。
攻击途径
executeStep文件步骤实现将用户控制的step.path值通过path.resolve与process.cwd()结合,但未验证结果是否保留在预期目录内,从而导致路径遍历可以将文件写入预期工作流目录外。
受影响系统
AI Agent Automation < 0.9.1
缓解措施
升级到AI Agent Automation 0.9.1或更高版本。