Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-31996

Опубликовано: 19 мар. 2026
Источник: nvd
CVSS3: 4.4
CVSS3: 7.1
EPSS Низкий

Описание

OpenClaw versions prior to 2026.2.19 tools.exec.safeBins contains an input validation bypass vulnerability that allows attackers to execute unintended filesystem operations through sort output flags or recursive grep flags. Attackers with command execution access can leverage sort -o flag for arbitrary file writes or grep -R flag for recursive file reads, circumventing intended stdin-only restrictions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
Версия до 2026.2.19 (исключая)

EPSS

Процентиль: 4%
0.0014
Низкий

4.4 Medium

CVSS3

7.1 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 3.6
github
6 месяцев назад

OpenClaw safeBins stdin-only bypass via sort output and recursive grep flags

CVSS3: 7.1
fstec
6 месяцев назад

Уязвимость конфигурации tools.exec.safeBins ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 4%
0.0014
Низкий

4.4 Medium

CVSS3

7.1 High

CVSS3

Дефекты

CWE-78