Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-41408

Опубликовано: 28 апр. 2026
Источник: nvd
CVSS3: 4.3
CVSS3: 6.5
EPSS Низкий

Описание

OpenClaw before 2026.3.31 contains a resource exhaustion vulnerability in media downloads that bypasses core safety limits for file size, count, and cleanup operations. Attackers can exhaust disk space by downloading media files without triggering intended safety restrictions, causing availability impact.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
Версия до 2026.3.31 (исключая)

EPSS

Процентиль: 27%
0.00343
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 6.5
github
5 месяцев назад

OpenClaw: Tlon media downloads can bypass core safety limits and exhaust disk

EPSS

Процентиль: 27%
0.00343
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-770