Louisho5 · Picobot · CVE-2026-15669
**Nome do Software Vulnerável e Versões Afetadas**
louisho5 picobot versões anteriores a 0.2.1
**Description**
Um problema de injeção de comando de sistema operacional existe na função `ExecTool.Execute()` localizada no arquivo `internal/agent/tools/exec.go` do componente exec Tool. Esta falha permite a execução de comandos arbitrários do sistema operacional, embora exija uma abordagem local para ser explorada.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o acesso à função `ExecTool.Execute()`.