PT-2026-40103 · Junoclaw · Junoclaw
CVE-2026-43991
·
Publicado
2026-05-12
·
Atualizado
2026-05-12
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
JunoClaw versões anteriores a 0.x.y-security-1
Description
Uma lista de bloqueio baseada em substrings na verificação de segurança de comando do
plugin-shell pode ser burlada por meio de construções de argumentos adversários. Isso ocorre porque a verificação é aplicada à string de comando bruta em vez do primeiro token analisado, o que pode permitir a execução de comandos não autorizados no host.Recommendations
Atualize para a versão 0.x.y-security-1.
Exploit
Correção
Incomplete List of Disallowed Inputs
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junoclaw