PT-2026-57956 · Nextlevelbuilder+1 · Goclaw
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
nextlevelbuilder GoClaw versões anteriores a 3.13.3-beta.4
Description
Um problema de divulgação de informações remotas existe na função
handleNavigate() localizada no arquivo pkg/browser/tool.go. Isso ocorre quando o argumento args.targetUrl é manipulado, permitindo que um invasor exponha informações sensíveis.Recommendations
Atualize para a versão 3.13.3-beta.4 ou posterior.
Como mitigação temporária, restrinja o acesso à função
handleNavigate().Exploit
Correção
Information Disclosure
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Goclaw