PT-2026-37662 · Nanoclaw · Nanoclaw
Hinotoi-Agent
·
Publicado
2026-05-06
·
Atualizado
2026-05-07
·
CVE-2026-7875
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NanoClaw (versões afetadas não especificadas)
Descrição
Existe um problema de limite de sistema de arquivos host/container no processamento de anexos de saída e na limpeza da caixa de saída. Um container comprometido ou com injeção de prompt pode ler arquivos fora do diretório de saída pretendido ao fornecer valores
messages out.id e content.files manipulados ou ao criar arquivos de caixa de saída com links simbólicos. Isso pode levar à leitura de arquivos arbitrários no lado do host e, em certos casos, à exclusão recursiva de caminhos fora do alvo de limpeza pretendido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nanoclaw