A vulnerability was found in 8421bit MiniClaw up to 223c16a1088e138838dcbd18cd65a37c35ac5a84. Affected is the function executeCognitivePulse of the file src/kernel.ts. Performing a manipulation results in os command injection. It is possible to initiate the attack remotely. The exploit has been made public and could be used. This product is using a rolling release to provide continious delivery. Therefore, no version details for affected nor updated releases are available. The patch is named 028f62216dee9f64833d0f1cfda7c217067ceba8. To fix this issue, it is recommended to deploy a patch.
A remote OS command injection vulnerability exists in 8421bit MiniClaw's executeCognitivePulse function that allows attackers to execute arbitrary system commands. The vulnerability affects the product up to commit 223c16a1088e138838dcbd18cd65a37c35ac5a84 and has been publicly disclosed.
ثغرة حقن أوامر نظام التشغيل في وظيفة executeCognitivePulse بمنتج 8421bit MiniClaw تسمح بتنفيذ أوامر نظام عشوائية عن بعد. الثغرة تؤثر على الإصدارات حتى الالتزام 223c16a1088e138838dcbd18cd65a37c35ac5a84 وتم الكشف عن استغلالها علناً. يتطلب تطبيق الرقعة 028f62216dee9f64833d0f1cfda7c217067ceba8 بشكل عاجل.
ثغرة حقن أوامر نظام التشغيل عن بعد موجودة في وظيفة executeCognitivePulse في منتج 8421bit MiniClaw تسمح للمهاجمين بتنفيذ أوامر نظام عشوائية. تؤثر الثغرة على المنتج حتى الإصدار المحدد وتم الكشف عنها علناً.
Immediately apply patch 028f62216dee9f64833d0f1cfda7c217067ceba8 or update to the latest rolling release version. Implement input validation and sanitization for all user-supplied data in the executeCognitivePulse function. Restrict command execution capabilities and apply principle of least privilege. Monitor systems for suspicious command execution patterns.
طبق الرقعة 028f62216dee9f64833d0f1cfda7c217067ceba8 فوراً أو قم بالتحديث إلى أحدث إصدار. قم بتطبيق التحقق من صحة المدخلات وتنظيفها لجميع البيانات المدخلة من المستخدم. قيد قدرات تنفيذ الأوامر وطبق مبدأ الامتيازات الأقل. راقب الأنظمة للكشف عن أنماط تنفيذ الأوامر المريبة.