nextlevelbuilder GoClaw ACP ToolBridge Workspace tool_bridge.go writeFile path traversal
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 5.3epss 0.3%
probabilidade de exploração
0.3%top 78% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A vulnerability was determined in nextlevelbuilder GoClaw 3.13.3-beta.3. This affects the function writeFile of the file internal/providers/acp/tool_bridge.go of the component ACP ToolBridge Workspace Handler. This manipulation causes path traversal. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
Produtos afetados
nextlevelbuilder · GoClawPoCs públicas encontradas — 1
cve_referencegithub.com/nextlevelbuilder/goclaw/issues/1201não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://github.com/nextlevelbuilder/goclaw/https://github.com/nextlevelbuilder/goclaw/issues/1201https://github.com/nextlevelbuilder/goclaw/issues/1201#issuecomment-4760748680https://vuldb.com/cve/CVE-2026-15626https://vuldb.com/submit/855805https://vuldb.com/vuln/378128https://vuldb.com/vuln/378128/cti