Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-27524

Опубликовано: 18 мар. 2026
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

OpenClaw versions prior to 2026.2.21 accept prototype-reserved keys in runtime /debug set override object values, allowing prototype pollution attacks. Authorized /debug set callers can inject proto, constructor, or prototype keys to manipulate object prototypes and bypass command gate restrictions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
Версия до 2026.2.21 (исключая)

EPSS

Процентиль: 15%
0.00237
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

github
5 месяцев назад

OpenClaw's runtime /debug override path accepted prototype-reserved keys

CVSS3: 4.3
fstec
6 месяцев назад

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю обойти существующие механизмы безопасности

EPSS

Процентиль: 15%
0.00237
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-1321