Aller au contenu
Développeur Full Stack
, ,

agent-zero : accès sans restriction aux fichiers de l’hôte via FileBrowser

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Dans agent-zero 1.7 à 1.10, FileBrowser initialise l’espace de travail à la racine de l’hôte, permettant à l’agent d’accéder aux fichiers du système sans restriction décrite. Les éléments fournis ne précisent ni version corrigée ni contournement ; vérifier les mises à jour du projet et restreindre l’accès aux fichiers.

Python
IdentifiantCVE-2026-51853
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-51853

Analyse technique

La vulnérabilité concerne FileBrowser.__init__ dans python/helpers/file_browser.py : le répertoire racine de l’hôte est utilisé comme espace de travail.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée et mise à jour le 2026-09-30T21:17:11.400Z, pendant la période retenue.
ImpactL’agent peut accéder aux fichiers de l’hôte sans restriction de répertoire.
Versions affectéesagent-zero 1.7, 1.8, 1.9 et 1.10
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-30T21:17:11.400Z
Mise à jour2026-09-30T21:17:11.400Z

Action recommandée

Vérifier les avis et versions corrigées du projet ; restreindre l’accès de FileBrowser aux seuls répertoires nécessaires.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :