CVE-2026-17433

Summary

A vulnerability was detected in nanocoai NanoClaw up to 2.0.64. This impacts the function createChatSdkBridge.setup of the file src/channels/chat-sdk-bridge.ts of the component MCP Server Approval. Performing a manipulation results in improper authorization. The attack needs to be approached locally. The exploit is now public and may be used. The project was informed of the problem early through an issue report but has not responded yet.

Affected Software

VendorProductVersion RangeStatus
nanocoaiNanoClaw2.0.0affected
nanocoaiNanoClaw2.0.1affected
nanocoaiNanoClaw2.0.2affected
nanocoaiNanoClaw2.0.3affected
nanocoaiNanoClaw2.0.4affected
nanocoaiNanoClaw2.0.5affected
nanocoaiNanoClaw2.0.6affected
nanocoaiNanoClaw2.0.7affected
nanocoaiNanoClaw2.0.8affected
nanocoaiNanoClaw2.0.9affected
nanocoaiNanoClaw2.0.10affected
nanocoaiNanoClaw2.0.11affected
nanocoaiNanoClaw2.0.12affected
nanocoaiNanoClaw2.0.13affected
nanocoaiNanoClaw2.0.14affected
nanocoaiNanoClaw2.0.15affected
nanocoaiNanoClaw2.0.16affected
nanocoaiNanoClaw2.0.17affected
nanocoaiNanoClaw2.0.18affected
nanocoaiNanoClaw2.0.19affected
nanocoaiNanoClaw2.0.20affected
nanocoaiNanoClaw2.0.21affected
nanocoaiNanoClaw2.0.22affected
nanocoaiNanoClaw2.0.23affected
nanocoaiNanoClaw2.0.24affected
nanocoaiNanoClaw2.0.25affected
nanocoaiNanoClaw2.0.26affected
nanocoaiNanoClaw2.0.27affected
nanocoaiNanoClaw2.0.28affected
nanocoaiNanoClaw2.0.29affected
nanocoaiNanoClaw2.0.30affected
nanocoaiNanoClaw2.0.31affected
nanocoaiNanoClaw2.0.32affected
nanocoaiNanoClaw2.0.33affected
nanocoaiNanoClaw2.0.34affected
nanocoaiNanoClaw2.0.35affected
nanocoaiNanoClaw2.0.36affected
nanocoaiNanoClaw2.0.37affected
nanocoaiNanoClaw2.0.38affected
nanocoaiNanoClaw2.0.39affected
nanocoaiNanoClaw2.0.40affected
nanocoaiNanoClaw2.0.41affected
nanocoaiNanoClaw2.0.42affected
nanocoaiNanoClaw2.0.43affected
nanocoaiNanoClaw2.0.44affected
nanocoaiNanoClaw2.0.45affected
nanocoaiNanoClaw2.0.46affected
nanocoaiNanoClaw2.0.47affected
nanocoaiNanoClaw2.0.48affected
nanocoaiNanoClaw2.0.49affected
nanocoaiNanoClaw2.0.50affected
nanocoaiNanoClaw2.0.51affected
nanocoaiNanoClaw2.0.52affected
nanocoaiNanoClaw2.0.53affected
nanocoaiNanoClaw2.0.54affected
nanocoaiNanoClaw2.0.55affected
nanocoaiNanoClaw2.0.56affected
nanocoaiNanoClaw2.0.57affected
nanocoaiNanoClaw2.0.58affected
nanocoaiNanoClaw2.0.59affected
nanocoaiNanoClaw2.0.60affected
nanocoaiNanoClaw2.0.61affected
nanocoaiNanoClaw2.0.62affected
nanocoaiNanoClaw2.0.63affected
nanocoaiNanoClaw2.0.64affected

Weaknesses

  • CWE-285: Improper Authorization
  • CWE-266: Incorrect Privilege Assignment

References