NVIDIA NemoClaw contém uma vulnerabilidade no componente de proteção SSRF validadoEndpointUrl() onde um atacante pode causar uma falsificação de solicitação do lado do servidor fornecendo um URL de endpoint criado referindo-se ao 0.0.0.0 / 8 gama de endereços através de um arquivo de configuração de planos ou flag CLI. Uma exploração bem sucedida desta vulnerabilidade pode levar à divulgação de informações. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 24231 foi publicado em 2026 - 04 - 28 T 19: 36: 45.637 Z e última modificação em 2026 - 06 - 17 T 10: 22: 49.060 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.3, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N, pontuação de exploração 1.8, pontuação de impacto 4; CVSS. Classificações de fraqueza associadas: CWE- 918.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: nvidia nemoclaw. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.