PT-2026-37662 · Nanoclaw · Nanoclaw

Hinotoi-Agent

·

Publicado

2026-05-06

·

Atualizado

2026-05-07

·

CVE-2026-7875

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NanoClaw (versões afetadas não especificadas)
Descrição Existe um problema de limite de sistema de arquivos host/container no processamento de anexos de saída e na limpeza da caixa de saída. Um container comprometido ou com injeção de prompt pode ler arquivos fora do diretório de saída pretendido ao fornecer valores messages out.id e content.files manipulados ou ao criar arquivos de caixa de saída com links simbólicos. Isso pode levar à leitura de arquivos arbitrários no lado do host e, em certos casos, à exclusão recursiva de caminhos fora do alvo de limpeza pretendido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7875

Produtos afetados

Nanoclaw