An issue in the component /api/downloadworkdir_file.py of Agent-Zero v0.8.* allows attackers to execute a directory traversal.
{
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/55xxx/CVE-2025-55523.json",
"cna_assigner": "mitre"
}