Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-22181

Опубликовано: 18 мар. 2026
Источник: nvd
CVSS3: 7.6
EPSS Низкий

Описание

OpenClaw versions prior to 2026.3.2 contain a DNS pinning bypass vulnerability in strict URL fetch paths that allows attackers to circumvent SSRF guards when environment proxy variables are configured. When HTTP_PROXY, HTTPS_PROXY, or ALL_PROXY environment variables are present, attacker-influenced URLs can be routed through proxy behavior instead of pinned-destination routing, enabling access to internal targets reachable from the proxy environment.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
Версия до 2026.3.2 (исключая)

EPSS

Процентиль: 13%
0.00221
Низкий

7.6 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

github
5 месяцев назад

OpenClaw's web tools strict URL guard could lose DNS pinning when env proxy is configured

CVSS3: 7.6
fstec
5 месяцев назад

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 13%
0.00221
Низкий

7.6 High

CVSS3

Дефекты

CWE-918