NanoCo NanoClaw是NanoCo组织的一个轻量级个人AI代理平台。 NanoCo NanoClaw 2.1.17之前版本存在授权问题漏洞,该漏洞源于handleApprovalsResponse函数未验证响应者角色授权,攻击者通过有效questionId提交批准响应有效载荷,可以批准或拒绝特权操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56693 | 5.5 MEDIUM | NanoClaw < 2.1.17 - Privilege Escalation via Unauthorized create_agent System Action |
| CVE-2026-56692 | 5.5 MEDIUM | NanoClaw < 2.1.17 - Arbitrary File Read via Symlink Following in forwardAttachedFiles |
| CVE-2026-56694 | 5.4 MEDIUM | NanoClaw < 2.1.0 - Privilege Escalation via Forged Channel Approval Callback |
No comments yet