Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-32054

Опубликовано: 21 мар. 2026
Источник: nvd
CVSS3: 6.5
CVSS3: 7.8
EPSS Низкий

Описание

OpenClaw versions prior to 2026.2.25 contain a symlink traversal vulnerability in browser trace and download output path handling that allows local attackers to escape the managed temp root directory. An attacker with local access can create symlinks to route file writes outside the intended temp directory, enabling arbitrary file overwrite on the affected system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
Версия до 2026.2.25 (исключая)

EPSS

Процентиль: 3%
0.00126
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-59

Связанные уязвимости

github
6 месяцев назад

OpenClaw has browser trace/download path symlink escape in temp output handling

EPSS

Процентиль: 3%
0.00126
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-59