Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jw7v-5mp7-ghgm

Опубликовано: 14 июл. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 6.3
CVSS3: 8.5

Описание

OpenClaw before 2026.6.6 contains a policy bypass vulnerability in browser CDP discovery that accepts blocked WebSocket URLs. Attackers with lower-trust access can reach network destinations that should have been blocked by OpenClaw policy when the affected feature is enabled.

OpenClaw before 2026.6.6 contains a policy bypass vulnerability in browser CDP discovery that accepts blocked WebSocket URLs. Attackers with lower-trust access can reach network destinations that should have been blocked by OpenClaw policy when the affected feature is enabled.

EPSS

Процентиль: 10%
0.00199
Низкий

6.3 Medium

CVSS4

8.5 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 8.5
nvd
около 1 месяца назад

OpenClaw before 2026.6.6 contains a policy bypass vulnerability in browser CDP discovery that accepts blocked WebSocket URLs. Attackers with lower-trust access can reach network destinations that should have been blocked by OpenClaw policy when the affected feature is enabled.

EPSS

Процентиль: 10%
0.00199
Низкий

6.3 Medium

CVSS4

8.5 High

CVSS3

Дефекты

CWE-918