漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
ZeptoClaw: Path boundary checks bypass via symlink, TOCTOU, and hardlink
Vulnerability Description
ZeptoClaw is a personal AI assistant. Prior to 0.7.6, there is a Dangling Symlink Component Bypass, TOCTOU Between Validation and Use, and Hardlink Alias Bypass. This vulnerability is fixed in 0.7.6.
CVSS Information
N/A
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
ZeptoClaw 安全漏洞
Vulnerability Description
ZeptoClaw是qhkm个人开发者的一个轻量级个人AI助手。 ZeptoClaw 0.7.6之前版本存在安全漏洞,该漏洞源于存在悬空符号链接组件绕过、验证与使用之间的TOCTOU竞争条件和硬链接别名绕过问题。
CVSS Information
N/A
Vulnerability Type
N/A