PT-2026-60750 · Poco-Claw · Poco-Claw
CVSS v3.1
6.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
poco-ai poco-claw versões anteriores a 0.5.7
Description
Uma falha no componente executor manager API permite a ausência de autenticação. Isso ocorre na função
create task() localizada no arquivo executor manager/app/api/v1/tasks.py. Um invasor pode realizar uma manipulação para ignorar os requisitos de autenticação.Recommendations
Atualize para a versão 0.5.7.
Como medida de mitigação temporária, restrinja o acesso à função
create task() no arquivo executor manager/app/api/v1/tasks.py.Exploit
Correção
Missing Authentication
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Poco-Claw