注目★★★★★GitHub Advisory
atomic-agents-stack のダッシュボード、パストラバーサルで任意ファイル読み取り可能
30秒で把握
- 1atomic-agents-stack v1.0.0 以下のダッシュボード HTTP サーバにパストラバーサル脆弱性、任意ファイル読み取り可能
- 2リクエストパスがコンテインメント確認なしに処理され、`../` で agents_root 外部へアクセス可能・LAN 露出のリスク
- 3do_GET / _serve_file の提供パスを safe_resolve_under でルーティングし PathTraversalError で 404 返却に修正
要約
atomic-agents-stack のダッシュボード HTTP サーバ (atomic_agents/dashboard/serve.py) がリクエストパスから直接ファイルシステムパスを構築し、コンテインメント確認なしに提供する脆弱性が報告された。`../` セグメントが urlparse と Path 結合を通過し、agents_root の外部ファイルも読み取り可能になる。デフォルトはループバック バインドだが、`--host 0.0.0.0` フラグで LAN に露出する可能性や、ブラウザの DNS リバインディング・同所サービスからの SSRF でも到達可能。全バージョン 1.0.0 までが影響を受け、修正は すべての提供パスを `_io.safe_resolve_under` でルーティングし PathTraversalError で 404 を返す、または `..` セパレータを早期拒否するなどの対応が必要。
あなたへの影響
atomic-agents-stack をダッシュボード機能で運用中のチームは。
推奨:現在のバインドアドレス設定 (デフォルトがループバック でも DNS リバインディングで迂回可能) を確認し、即座にパッチ適用またはホスト制限の再検証を実施すべき。