Количество 3
Количество 3
CVE-2026-22171
OpenClaw versions prior to 2026.2.19 contain a path traversal vulnerability in the Feishu media download flow where untrusted media keys are interpolated directly into temporary file paths in extensions/feishu/src/media.ts. An attacker who can control Feishu media key values returned to the client can use traversal segments to escape os.tmpdir() and write arbitrary files within the OpenClaw process permissions.
GHSA-vj3g-5px3-gr46
OpenClaw vulnerable to path traversal in Feishu media temp-file naming allows writes outside os.tmpdir()
BDU:2026-05043
Уязвимость функции os.tmpdir() сценария /feishu/src/media.ts ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю записывать произвольные файлы
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-22171 OpenClaw versions prior to 2026.2.19 contain a path traversal vulnerability in the Feishu media download flow where untrusted media keys are interpolated directly into temporary file paths in extensions/feishu/src/media.ts. An attacker who can control Feishu media key values returned to the client can use traversal segments to escape os.tmpdir() and write arbitrary files within the OpenClaw process permissions. | CVSS3: 8.2 | 0% Низкий | 5 месяцев назад | |
GHSA-vj3g-5px3-gr46 OpenClaw vulnerable to path traversal in Feishu media temp-file naming allows writes outside os.tmpdir() | 0% Низкий | 5 месяцев назад | ||
BDU:2026-05043 Уязвимость функции os.tmpdir() сценария /feishu/src/media.ts ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю записывать произвольные файлы | CVSS3: 9.1 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу