Aller au contenu
Développeur Full Stack
, ,

agent-zero : traversal de répertoire dans save_file_b64

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Dans agent-zero 1.7 à 1.10, save_file_b64 accepte des chemins contrôlés sans normalisation ni validation, ce qui permet un traversal de répertoire. Les éléments fournis ne précisent ni version corrigée ni action de contournement ; vérifier les mises à jour du projet avant usage exposé.

Python
IdentifiantCVE-2026-51852
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-51852

Analyse technique

La vulnérabilité concerne FileBrowser.save_file_b64 dans python/helpers/file_browser.py, qui accepte des chemins de fichiers contrôlés par l’utilisateur sans validation ou normalisation.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée et mise à jour le 2026-09-30T21:17:11.273Z, pendant la période retenue.
ImpactUn chemin de fichier fourni par l’utilisateur peut traverser les limites de répertoire prévues.
Versions affectéesagent-zero 1.7, 1.8, 1.9 et 1.10
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-30T21:17:11.273Z
Mise à jour2026-09-30T21:17:11.273Z

Action recommandée

Vérifier les avis et versions corrigées du projet ; ne pas exposer la fonction à des chemins non fiables sans contrôle.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :