A vulnerability was detected in 8421bit MiniClaw 0.8.0/0.9.0. This issue affects the function resolveSkillScriptPath of the file src/kernel.ts of the component System Command Handler. The manipulation results in os command injection. The exploit is now public and may be used. The patch is identified as 223c16a1088e138838dcbd18cd65a37c35ac5a84. It is best practice to apply a patch to resolve this issue.
A command injection vulnerability exists in 8421bit MiniClaw 0.8.0/0.9.0 in the resolveSkillScriptPath function that allows OS command execution through unsanitized input. The vulnerability has been publicly disclosed and a patch is available.
تؤثر هذه الثغرة على مكون معالج أوامر النظام في 8421bit MiniClaw حيث يمكن للمهاجمين تنفيذ أوامر نظام التشغيل التعسفية من خلال دالة resolveSkillScriptPath غير المحمية. الاستغلال متاح علناً مما يزيد من خطر الهجمات الفورية على الأنظمة المتأثرة.
ثغرة حقن أوامر نظام التشغيل موجودة في 8421bit MiniClaw 0.8.0/0.9.0 في دالة resolveSkillScriptPath التي تسمح بتنفيذ أوامر نظام التشغيل من خلال مدخلات غير معقمة. تم الكشف عن الثغرة علناً وتوفر إصلاح.
Immediately update 8421bit MiniClaw to a patched version beyond 0.9.0 or apply patch 223c16a1088e138838dcbd18cd65a37c35ac5a84. Implement input validation and sanitization for all command handler functions. Restrict command execution privileges using principle of least privilege. Monitor system logs for suspicious command execution patterns.
قم بتحديث 8421bit MiniClaw فوراً إلى نسخة مصححة تتجاوز 0.9.0 أو طبق الإصلاح 223c16a1088e138838dcbd18cd65a37c35ac5a84. قم بتنفيذ التحقق من صحة المدخلات وتعقيمها لجميع وظائف معالج الأوامر. قيد امتيازات تنفيذ الأوامر باستخدام مبدأ أقل امتياز. راقب سجلات النظام للكشف عن أنماط تنفيذ أوامر مريبة.