Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-27545

Опубликовано: 18 мар. 2026
Источник: nvd
CVSS3: 6.1
CVSS3: 4.7
EPSS Низкий

Описание

OpenClaw versions prior to 2026.2.26 contain an approval bypass vulnerability in system.run execution that allows attackers to execute commands from unintended filesystem locations by rebinding writable parent symlinks in the current working directory after approval. An attacker can modify mutable parent symlink path components between approval and execution time to redirect command execution to a different location while preserving the visible working directory string.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
Версия до 2026.2.26 (исключая)

EPSS

Процентиль: 1%
0.00095
Низкий

6.1 Medium

CVSS3

4.7 Medium

CVSS3

Дефекты

CWE-367

Связанные уязвимости

github
5 месяцев назад

OpenClaw: Node system.run approval bypass via parent-symlink cwd rebind

CVSS3: 6.1
fstec
6 месяцев назад

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 1%
0.00095
Низкий

6.1 Medium

CVSS3

4.7 Medium

CVSS3

Дефекты

CWE-367