كل الثغرات
متوسطCVE-2026-15622

ثغرة أمنية في poco-ai poco-claw تسمح بتجاوز التفويض

32
درجة الخطر
5.3
CVSS
0%
EPSS
CWE-285
التصنيف

الوصف

تم اكتشاف ثغرة في دالة get_workspace_file تسمح بتجاوز آليات التفويض عبر تمرير قيم معدلة لمعرّف المستخدم، مما يعرض البيانات للخطر.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14