Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-06353

Опубликовано: 13 фев. 2026
Источник: fstec
CVSS3: 8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость сценариев src/browser/routes/agent.act.ts и src/browser/pw-tools-core.interactions.ts ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot) связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

OpenClaw

Версия ПО

до 2026.1.5 (включительно) (OpenClaw)
от 2026.2.9 до 2026.2.12 (OpenClaw)

Тип ПО

ПО для разработки ИИ

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/openclaw/openclaw/commit/9230a2ae14307740a13ada7afd6dcfab34e0287f

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 10%
0.00196
Низкий

8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.4
nvd
5 месяцев назад

OpenClaw versions 2026.1.5 prior to 2026.2.12 fail to enforce mandatory authentication on the /agent/act browser-control HTTP route, allowing unauthorized local callers to invoke privileged operations. Remote attackers on the local network or local processes can execute arbitrary browser-context actions and access sensitive in-session data by sending requests to unauthenticated endpoints.

EPSS

Процентиль: 10%
0.00196
Низкий

8 High

CVSS3

6.8 Medium

CVSS2