PT-2026-69139 · Hkuds · Nanobot

·

CVE-2026-19244

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas HKUDS nanobot versões anteriores a 0.3.0
Description Controles de acesso inadequados existem no componente MCP enabledTools Scope Handler. O problema reside na função connect mcp servers() localizada no arquivo nanobot/agent/tools/mcp.py. Esta falha permite que wrappers de recursos e prompts MCP sejam registrados fora do escopo pretendido do enabledTools, permitindo que um invasor remoto realize manipulações não autorizadas.
Recommendations Atualize para a versão 0.3.0.

Exploit

Correção

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19244

Produtos afetados

Nanobot