PT-2026-43041 · Founddream · Miniclaw

Ybdesire

·

Publicado

2026-05-25

·

Atualizado

2026-05-25

·

CVE-2026-9453

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas FoundDream miniclawd versões anteriores a 2d65665046e2222eeea76cafc8570ed546a8c125
Description Um problema de injeção de comando existe no componente SkillsLoader dentro do arquivo /src/application/skills-loader.ts. Um invasor remoto pode disparar isso ao manipular o argumento requires.bins na função which(). A injeção de comando é uma falha que permite que um invasor execute comandos arbitrários do sistema operacional no servidor.
Recommendations Atualize para uma versião posterior a 2d65665046e2222eeea76cafc8570ed546a8c125. Como alternativa temporária, restrinja ou desative o uso da função which() no componente SkillsLoader para evitar a manipulação do argumento requires.bins.

Exploit

Correção

Command Injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9453

Produtos afetados

Miniclaw