Описание
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot) связана с некорректным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю записывать произвольные файлы
Вендор
Сообщество свободного программного обеспечения
Наименование ПО
OpenClaw
Версия ПО
до 2026.3.2 (OpenClaw)
Тип ПО
ПО для разработки ИИ
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/openclaw/openclaw/commit/104d32bb64cdf19d5e77f70553a511a2ae90ad1c
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 3%
0.0013
Низкий
5.3 Medium
CVSS3
4.3 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.3
nvd
5 месяцев назад
OpenClaw versions prior to 2026.3.2 contain a path-confinement bypass vulnerability in browser output handling that allows writes outside intended root directories. Attackers can exploit insufficient canonical path-boundary validation in file write operations to escape root-bound restrictions and write files to arbitrary locations.
CVSS3: 5.3
github
5 месяцев назад
OpenClaw: Unified root-bound write hardening for browser output and related path-boundary flows
EPSS
Процентиль: 3%
0.0013
Низкий
5.3 Medium
CVSS3
4.3 Medium
CVSS2