PT-2026-51580 · Npm · @Rtk-Ai/Rtk-Rewrite
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
@rtk-ai/rtk-rewrite versão 1.0.0
Descrição
O plugin OpenClaw do @rtk-ai/rtk-rewrite não escapa adequadamente a entrada passada para a função
execSync() baseada em shell. Embora o JSON.stringify() seja utilizado para envolver os valores em aspas duplas, ele não neutraliza metacaracteres de shell, como $() e crases. Como o execSync() delega a execução para o /bin/sh -c, o shell realiza a substituição de comandos mesmo dentro de strings com aspas duplas. Um invasor que consiga influenciar o parâmetro command da ferramenta de execução, como por meio de um prompt de agente LLM ou entrada de gateway, pode executar comandos arbitrários do sistema operacional com os privilégios do processo do plugin ou gateway.Recomendações
Atualize o @rtk-ai/rtk-rewrite para uma versão posterior à 1.0.0.
Como medida de mitigação temporária, restrinja ou sanitize o parâmetro
command utilizado na ferramenta de execução para evitar a injeção de metacaracteres de shell.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Rtk-Ai/Rtk-Rewrite