PT-2026-64794 · Nanocoai · Nanoclaw
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
ananocoai NanoClaw versões anteriores a 2.0.65
Description
Uma falha no componente
add mcp server permite a autorização inadequada por meio de manipulação remota. O problema reside na função handleAddMcpServer() localizada no arquivo src/modules/self-mod/request.ts.Recommendations
Aplique o patch e5b928783d5c485637565eb07d2967922dfbf8d8 para remediar o problema.
Como medida paliativa temporária, restrinja o acesso à função
handleAddMcpServer() até que o patch seja aplicado.Exploit
Correção
Improper Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nanoclaw