Описание
OpenClaw versions prior to 2026.2.21 accept prototype-reserved keys in runtime /debug set override object values, allowing prototype pollution attacks. Authorized /debug set callers can inject proto, constructor, or prototype keys to manipulate object prototypes and bypass command gate restrictions.
Уязвимые конфигурации
Конфигурация 1Версия до 2026.2.21 (исключая)
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 15%
0.00237
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-1321
Связанные уязвимости
github
5 месяцев назад
OpenClaw's runtime /debug override path accepted prototype-reserved keys
CVSS3: 4.3
fstec
6 месяцев назад
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю обойти существующие механизмы безопасности
EPSS
Процентиль: 15%
0.00237
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-1321