PT-2026-60969 · Nextlevelbuilder · Goclaw
CVSS v2.0
4.7
Média
| Vetor | AV:A/AC:L/Au:M/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
nextlevelbuilder GoClaw versões anteriores a 3.13.3
Descrição
Uma falha de segurança na função
extractBin/RequestApproval/matchesAllowlist dentro do arquivo internal/tools/exec approval.go permite a manipulação que resulta em autorização incorreta.Recomendações
Atualize o nextlevelbuilder GoClaw para a versão 3.13.3 ou posterior.
Como medida paliativa temporária, restrinja o acesso à função
extractBin/RequestApproval/matchesAllowlist para minimizar o risco de exploração.Exploit
Correção
Incorrect Authorization
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Goclaw