Sipeed picoclaw是Sipeed公司的嵌入式服务器。 Sipeed PicoClaw存在授权问题漏洞,该漏洞源于文件pkg/channels/pico/pico.go中函数rt.ReloadConfig对参数message.send存在授权缺失,可能导致远程攻击。以下版本受到影响:0.2.0版本、0.2.1版本、0.2.2版本、0.2.3版本、0.2.4版本、0.2.5版本、0.2.6版本、0.2.7版本、0.2.8版本和0.2.9版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-15319 | 7.3 HIGH | Sipeed PicoClaw Launcher access_control.go IPAllowlist access control |
| CVE-2026-15317 | 6.3 MEDIUM | Sipeed PicoClaw Guarded Web Fetch Flow web.go WebFetchTool.Execute server-side request for |
| CVE-2026-15318 | 6.3 MEDIUM | Sipeed PicoClaw MQTT Channel mqtt.go authorization |
No comments yet