Sceawere

Vulnerability Detail

CVE-2026-72713UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

XAgent Workspace File Path Traversal

Vulnerability Metadata

Severity
High
Score / CVSS
7.5
Creation Date
6h ago
Vendor
OpenBMB
Product
XAgent
Attack Type
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Attack Complexity
LOW

Narrative and Response

Description

XAgent contains a path traversal vulnerability in the workspace file endpoint that allows self-registered or default-credential users to read arbitrary files on the host by supplying parent-directory segments in the `file_name` form field with no path containment check. Attackers can register an account without email verification, then submit crafted `file_name` values such as parent-directory traversal sequences to the `/workspace/file` handler to read host files including application secrets, database credentials, and system files outside the Docker sandbox.

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "7.5",
  "pubDate": "2026-08-11T18:18:23.717Z",
  "pubdate": "2026-08-11T18:18:23.717Z",
  "executiveSummary": "XAgent suffers from a critical path traversal vulnerability residing within the workspace file endpoint.\nThe flaw enables authenticated users, including those utilizing self-registration without email verification or default credentials, to read arbitrary files from the underlying host system.\nThe vulnerability stems from the complete absence of path containment checks on the file_name form field.\nSuccessful exploitation allows malicious actors to retrieve sensitive information such as application secrets, database credentials, and system files located outside the intended Docker sandbox.\nThe risk implication is severe, as unauthorized data disclosure can lead to complete system compromise or credential harvesting.\nPrerequisites for exploitation include the ability to register an account or access the application via default credentials, followed by submitting crafted payloads directly to the vulnerable handler.",
  "technicalDetails": "The vulnerability exists in the workspace file endpoint, specifically targeting the /workspace/file handler of XAgent.\nThe root cause is inadequate input sanitization and a total lack of path containment logic within the file retrieval mechanism.\nWhen processing user input, the application fails to validate or sanitize the file_name form field supplied in requests.\nAttackers exploit this flaw by injecting parent-directory traversal sequences, such as dot-dot-slash patterns, directly into the file_name parameter.\nBecause the application processes these path segments without enforcing boundaries, it traverses outside the designated workspace directory and resolves paths relative to the host filesystem root.\nAuthentication requirements are minimal; attackers can easily satisfy them by performing a self-registration process that bypasses email verification or by leveraging pre-existing default credentials.\nNetwork exposure encompasses any interface where the XAgent application accepts HTTP requests to the workspace file endpoint.\nThe payload behavior involves supplying sequences designed to navigate upward in the directory tree, allowing the reading of arbitrary files.\nPost-exploitation impact includes the unauthorized extraction of highly sensitive assets, including application secrets, database connection strings, and critical system files residing outside the intended Docker sandbox isolation."
}
CVE-2026-72713: XAgent Workspace File Path Traversal (HIGH Severity, CVSS: 7.5) - Sceawere