Zevorn RT-Claw是中国Zevorn个人开发者开源的一款面向嵌入式设备的智能助手。 Zevorn RT-Claw 0.1版本和0.2.0版本存在授权问题漏洞,该漏洞源于Swarm RPC Receiver组件中文件claw/services/swarm/swarm.c的函数handle_rpc_request存在授权问题,可能导致远程攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-16125 | 7.3 HIGH | zevorn rt-claw http_request net.c claw_net_post server-side request forgery |
| CVE-2026-16127 | 7.3 HIGH | zevorn rt-claw http_request tool_net.c claw_net_post server-side request forgery |
| CVE-2026-16128 | 7.3 HIGH | zevorn rt-claw http_request swarm.c receiver_thread server-side request forgery |
No comments yet