漏洞  ·  2026-10-03

Devika AI编码代理:Patcher/Feature代理中的路径遍历save_code_to_project允许代理在项目工作区外写入

漏洞Medium 影响GlobalCVE-2026-51874
NVD于(2026-10-01)发布了Devika v1.0中Patcher和Feature代理的两个未评级路径遍历漏洞,允许在项目工作区外写入,具有全文件系统/整个服务器影响潜力。
Devika是自主AI编码代理,生成并编写代码;从预期项目工作区逃逸将该代理自身的代码编写能力转换为其所运行主机上的任意文件写入原语。
编码代理的save_code_to_project函数缺乏路径规范化,因此受攻击者影响的项目/文件名(例如通过操纵源代码或代理工具输出)在预期项目工作区之外写入文件。
Devika v1.0 (stitionai/devika): Patcher Agent save_code_to_project (CVE-2026-51874)和Feature Agent save_code_to_project (CVE-2026-51875)
在可用时应用上游修复(tracker stitionai/devika#709区域);在具有受限文件系统范围的隔离容器/沙箱中运行Devika。
NVD CVE-2026-51874NVD CVE-2026-51875
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →