Mf Yang · Openclaw-Cn · CVE-2026-19008
**Nome do Software Vulnerável e Versões Afetadas**
mf-yang openclaw-cn versões anteriores a 0.2.2
**Descrição**
Um ataque remoto é possível no componente apply patch Tool devido a um problema na função `assertNoSymlinkEscape()` dentro do arquivo src/agents/sandbox-paths.ts. Esta falha permite o link following, que ocorre quando um programa segue um link simbólico para um local fora do diretório pretendido.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o uso da função `assertNoSymlinkEscape()` para minimizar o risco de exploração.