PT-2026-51580 · Npm · @Rtk-Ai/Rtk-Rewrite

·

CVE-2026-55249

·

Publicado

2026-06-23

·

Atualizado

2026-06-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas @rtk-ai/rtk-rewrite versão 1.0.0
Descrição O plugin OpenClaw do @rtk-ai/rtk-rewrite não escapa adequadamente a entrada passada para a função execSync() baseada em shell. Embora o JSON.stringify() seja utilizado para envolver os valores em aspas duplas, ele não neutraliza metacaracteres de shell, como $() e crases. Como o execSync() delega a execução para o /bin/sh -c, o shell realiza a substituição de comandos mesmo dentro de strings com aspas duplas. Um invasor que consiga influenciar o parâmetro command da ferramenta de execução, como por meio de um prompt de agente LLM ou entrada de gateway, pode executar comandos arbitrários do sistema operacional com os privilégios do processo do plugin ou gateway.
Recomendações Atualize o @rtk-ai/rtk-rewrite para uma versão posterior à 1.0.0. Como medida de mitigação temporária, restrinja ou sanitize o parâmetro command utilizado na ferramenta de execução para evitar a injeção de metacaracteres de shell.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55249

Produtos afetados

@Rtk-Ai/Rtk-Rewrite