Ad

CVE-2026-17434

MEDIUM CVSS 4.0: 2,1 EPSS 0.21%
Обновлено 27 июля 2026
Nanocoai
Параметр Значение
CVSS 2,1 (MEDIUM)
Тип уязвимости CWE-266 (Неправильное назначение привилегий), CWE-285 (Некорректная авторизация)
Поставщик Nanocoai
Публичный эксплойт Нет

В нанокоае NanoClaw обнаружена уязвимость до версии 2.0.64. Затронута функция handleAddMcpServer файла src/modules/self-mod/request.ts компонента add_mcp_server. Выполнение манипуляции может привести к неправильной авторизации.

Атака может быть запущена удаленно. Эксплойт опубликован и может быть использован. Этот патч называется e5b928783d5c485637565eb07d2967922dfbf8d8.

Для устранения этой проблемы необходимо установить патч.

Показать оригинальное описание (EN)

A flaw has been found in nanocoai NanoClaw up to 2.0.64. Affected is the function handleAddMcpServer of the file src/modules/self-mod/request.ts of the component add_mcp_server. Executing a manipulation can lead to improper authorization. The attack may be launched remotely. The exploit has been published and may be used. This patch is called e5b928783d5c485637565eb07d2967922dfbf8d8. A patch should be applied to remediate this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

nanocoai:nanoclaw