Veille sécuritéBackend & données
P4Non déterminée
Dans agent-zero 1.7 à 1.10, save_file_b64 accepte des chemins contrôlés sans normalisation ni validation, ce qui permet un traversal de répertoire. Les éléments fournis ne précisent ni version corrigée ni action de contournement ; vérifier les mises à jour du projet avant usage exposé.
Python
IdentifiantCVE-2026-51852
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-51852
Analyse technique
La vulnérabilité concerne FileBrowser.save_file_b64 dans python/helpers/file_browser.py, qui accepte des chemins de fichiers contrôlés par l’utilisateur sans validation ou normalisation.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée et mise à jour le 2026-09-30T21:17:11.273Z, pendant la période retenue.
ImpactUn chemin de fichier fourni par l’utilisateur peut traverser les limites de répertoire prévues.
Versions affectéesagent-zero 1.7, 1.8, 1.9 et 1.10
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-30T21:17:11.273Z
Mise à jour2026-09-30T21:17:11.273Z
Action recommandée
Vérifier les avis et versions corrigées du projet ; ne pas exposer la fonction à des chemins non fiables sans contrôle.
Sources
Priorisation DFS : P4 · 1 source(s).