脆弱性  ·  2026-10-03

Devika patcher/feature agents: path traversal in save_code_to_project writes files outside the workspace (CVE-2026-51874/51875)

脆弱性Medium 影響度GlobalCVE-2026-51874
NVDは2026年10月1日にCVE-2026-51874とCVE-2026-51875を公開しました(未評価):Devika v1.0のsave_code_to_projectのパストラバーサルにより、エージェントが意図したワークスペースの外にファイルを書き込むことができます — コーディングエージェントを誘導する悪意のあるリポジトリ/プロンプトを介して攻撃可能です。
AIコーディングエージェントはファイル書き込みを中核機能として持っています。制限のない書き込みパスは、悪意のあるリポジトリをコーディングエージェントを実行しているマシン上のホストファイル書き込みプリミティブに変えます。
PatcherおよびFeatureエージェントのsave_code_to_project関数における攻撃者制御のパス値は、プロジェクトワークスペースディレクトリをエスケープし、サーバー上での任意のファイル書き込みを可能にします。
Devika v1.0
上流の修正(save_code_to_projectのパス制限)を適用するか、信頼できないプロジェクトシナリオでDevikaを実行しないでください。
NVD CVE-2026-51874NVD CVE-2026-51875Ro1ME gist — Devika Patcher path traversal
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →