漏洞  ·  2026-10-03

Devika patcher/feature 代理:save_code_to_project 中的路径遍历可在工作区之外写入文件(CVE-2026-51874/51875)

漏洞Medium 影响GlobalCVE-2026-51874
NVD 于 2026-10-01 发布了 CVE-2026-51874 和 CVE-2026-51875(未评级):Devika v1.0 的 save_code_to_project 中存在路径遍历,允许代理在预期工作区之外写入文件——可通过恶意仓库/提示操控编码代理进行攻击。
AI 编码代理将文件写入作为核心能力;不受限制的写入路径可将恶意仓库转化为在运行编码代理的机器上的主机文件写入原语。
Patcher 和 Feature 代理的 save_code_to_project 函数中攻击者控制的路径值可逃逸项目工作区目录,在服务器上实现任意文件写入。
Devika v1.0
应用上游修复(在 save_code_to_project 中进行路径限制)或避免在不可信项目场景中运行 Devika。
NVD CVE-2026-51874NVD CVE-2026-51875Ro1ME gist — Devika Patcher path traversal
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →