NanoCo NanoClaw是NanoCo组织的一个轻量级个人AI代理平台。 NanoCo NanoClaw 2.1.0之前版本存在授权问题漏洞,该漏洞源于channel-registration approval流中handleChannelApprovalResponse未验证管理员对目标agent组的权限,可能导致作用域内管理员提交伪造或过时的connect回调值,将消息通道连接到作用域外的agent组,从而暴露未经授权的组到未批准的通道,并允许对受限制的agent组活动进行未授权的观察或控制。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56402 | 6.5 MEDIUM | NanoClaw < 2.1.17 - Privilege Escalation via Unverified Approval Response Handler |
| CVE-2026-56693 | 5.5 MEDIUM | NanoClaw < 2.1.17 - Privilege Escalation via Unauthorized create_agent System Action |
| CVE-2026-56692 | 5.5 MEDIUM | NanoClaw < 2.1.17 - Arbitrary File Read via Symlink Following in forwardAttachedFiles |
No comments yet