Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4qgr-57jq-93vh

Опубликовано: 16 июн. 2026
Источник: github
Github: Прошло ревью
CVSS4: 7
CVSS3: 7.1

Описание

Duplicate Advisory: Workspace .env STATE_DIRECTORY could influence bundled runtime dependency roots

Duplicate Advisory

This advisory has been withdrawn because it is a duplicate of GHSA-wc84-j36w-pw4x. This link is maintained to preserve external references.

Original Description

OpenClaw before 2026.5.2 contains an environment variable injection vulnerability where workspace .env STATE_DIRECTORY could influence bundled runtime dependency roots. Attackers can manipulate the STATE_DIRECTORY variable to load runtime dependencies from unintended local paths, potentially executing malicious code during dependency resolution.

Пакеты

Наименование

openclaw

npm
Затронутые версииВерсия исправления

Отсутствует

7 High

CVSS4

7.1 High

CVSS3

Дефекты

CWE-426

7 High

CVSS4

7.1 High

CVSS3

Дефекты

CWE-426