كل الثغرات
متوسطCVE-2026-15622
ثغرة أمنية في poco-ai poco-claw تسمح بتجاوز التفويض
32
درجة الخطر
5.3
CVSS
0%
EPSS
CWE-285
التصنيف
الوصف
تم اكتشاف ثغرة في دالة get_workspace_file تسمح بتجاوز آليات التفويض عبر تمرير قيم معدلة لمعرّف المستخدم، مما يعرض البيانات للخطر.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/poco-ai/poco-claw/ https://github.com/poco-ai/poco-claw/commit/67fcc88505c57f77d3fcf04eb5b89425b10cbf48 https://github.com/poco-ai/poco-claw/issues/133 https://github.com/poco-ai/poco-claw/pull/135 https://vuldb.com/cve/CVE-2026-15622 https://vuldb.com/submit/855797 https://vuldb.com/vuln/378125 https://vuldb.com/vuln/378125/cti NVD — CVE-2026-15622
نُشرت: 2026-07-14