目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-55523— Agent Zero 安全漏洞

AI 预测 8.1 利用难度: 较易 EPSS 1.05% · P61

公开利用映射 1

可能的 ATT&CK 技术 1AI

T1083 · File and Directory Discovery
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-55523 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
An issue in the component /api/download_work_dir_file.py of Agent-Zero v0.8.* allows attackers to execute a directory traversal.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Agent Zero 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Agent Zero是Jan Tomášek个人开发者的一个人工智能框架。 Agent Zero v0.8版本存在安全漏洞,该漏洞源于/api/download_work_dir_file.py组件中的目录遍历漏洞。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2025-55523 的公开POC

#POC 描述源链接神龙链接
1Agent-Zero v0.8.0 - 0.9.4 contains a path traversal caused by improper validation in /api/download_work_dir_file.py, letting attackers access unauthorized files, exploit requires crafted request. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-55523.yamlPOC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-55523 的情报信息

登录查看更多情报信息。

CVE-2025-55523 厂商安全公告 (1)

同批安全公告 · n/a · 2025-08-21 · 共 25 条

CVE-2025-92964.7 MEDIUMEmlog Pro 安全漏洞
CVE-2025-93013.3 LOWcmake 安全漏洞
CVE-2024-45438TitanHQ SpamTitan Email Security Gateway 安全漏洞
CVE-2024-50641PandoraNext-TokensTool 安全漏洞
CVE-2025-47184Exagrid EX10 安全漏洞
CVE-2025-52194libsndfile 安全漏洞
CVE-2025-52351Aikaan IoT management platform 安全漏洞
CVE-2025-52352Aikaan IoT management platform 安全漏洞
CVE-2025-52395Roadcube API 安全漏洞
CVE-2025-51818mccms 安全漏洞
CVE-2025-51606hippo4j 安全漏洞
CVE-2025-51989Evolution Consulting HRmaster module 安全漏洞
CVE-2025-50860EHCP Easy Hosting Control Panel 安全漏洞
CVE-2025-55383Moss 安全漏洞
CVE-2025-55521Akaunting 安全漏洞
CVE-2025-55564Tenda AC15 安全漏洞
CVE-2025-55366jshERP 安全漏洞
CVE-2025-55367jshERP 安全漏洞
CVE-2025-55371jshERP 安全漏洞
CVE-2025-55368jshERP 安全漏洞

显示前 20 条,共 25 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2025-55523

暂无评论


发表评论