NanoCo NanoClaw是NanoCo组织的一个轻量级个人AI代理平台。 NanoCo NanoClaw 2.1.17之前版本存在处理逻辑错误漏洞,该漏洞源于create_agent delivery-action处理程序在未进行主机端授权检查的情况下执行特权中央数据库写入,可能导致权限提升,使受限制的代理容器调用create_agent创建任意代理组、容器配置和目的地,超出其预期的隔离边界。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56402 | 6.5 MEDIUM | NanoClaw < 2.1.17 - Privilege Escalation via Unverified Approval Response Handler |
| CVE-2026-56692 | 5.5 MEDIUM | NanoClaw < 2.1.17 - Arbitrary File Read via Symlink Following in forwardAttachedFiles |
| CVE-2026-56694 | 5.4 MEDIUM | NanoClaw < 2.1.0 - Privilege Escalation via Forged Channel Approval Callback |
No comments yet