PT-2026-55770 · Nextlevelbuilder · Goclaw
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
nextlevelbuilder GoClaw versões anteriores a 3.13.0-beta.3
Descrição
Um problema existe no componente WebSocket RPC Handler, especificamente na função
MethodRouter.Handle() do arquivo internal/gateway/router.go. Esta falha permite a manipulação remota que leva a uma autorização incorreta.Recomendações
Atualize o nextlevelbuilder GoClaw para uma versão posterior à 3.13.0-beta.2.
Como medida de mitigação temporária, restrinja o acesso à função
MethodRouter.Handle().Exploit
Correção
Incorrect Authorization
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Goclaw