A vulnerability was found in nextlevelbuilder GoClaw up to 3.11.3. This impacts the function FsBridge.WriteFile of the file internal/sandbox/fsbridge.go of the component write_file Tool. Performing a manipulation results in os command injection. The attack is possible to be carried out remotely. The exploit has been made public and could be used. The pull request to fix this issue awaits acceptance.
GoClaw versions up to 3.11.3 contain an OS command injection vulnerability in the FsBridge.WriteFile function that allows remote attackers to execute arbitrary commands. The vulnerability stems from improper input validation in the write_file tool component.
تم اكتشاف ثغرة حقن أوامر نظام التشغيل في مكون FsBridge.WriteFile بمنتج GoClaw. تسمح هذه الثغرة للمهاجمين البعيدين بتنفيذ أوامر نظام تشغيل عشوائية من خلال معالجة غير آمنة للمدخلات. تم الإفصاح العام عن الثغرة وتوفر استغلال عملي لها.
إصدارات GoClaw حتى 3.11.3 تحتوي على ثغرة حقن أوامر نظام التشغيل في دالة FsBridge.WriteFile تسمح للمهاجمين البعيدين بتنفيذ أوامر عشوائية. تنشأ الثغرة من عدم التحقق الصحيح من صحة المدخلات في مكون أداة write_file.
Immediately upgrade GoClaw to version 3.11.4 or later once the security patch is released. Implement input validation and sanitization for all file write operations. Apply network segmentation to restrict access to the write_file tool. Monitor for suspicious command execution patterns in application logs.
قم بترقية GoClaw فوراً إلى الإصدار 3.11.4 أو أحدث عند إصدار التصحيح الأمني. طبق التحقق من صحة المدخلات والتطهير لجميع عمليات كتابة الملفات. طبق تقسيم الشبكة لتقييد الوصول إلى أداة write_file. راقب أنماط تنفيذ الأوامر المريبة في سجلات التطبيق.