Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-22177

5 месяцев назад

OpenClaw versions prior to 2026.2.21 fail to filter dangerous process-control environment variables from config env.vars, allowing startup-time code execution. Attackers can inject variables like NODE_OPTIONS or LD_* through configuration to execute arbitrary code in the OpenClaw gateway service runtime context.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-8fmp-37rc-p5g7

5 месяцев назад

OpenClaw's config env vars allowed startup env injection into service runtime

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-05062

6 месяцев назад

Уязвимость функции collectConfigEnvVars() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-22177

OpenClaw versions prior to 2026.2.21 fail to filter dangerous process-control environment variables from config env.vars, allowing startup-time code execution. Attackers can inject variables like NODE_OPTIONS or LD_* through configuration to execute arbitrary code in the OpenClaw gateway service runtime context.

CVSS3: 6.1
0%
Низкий
5 месяцев назад
github логотип
GHSA-8fmp-37rc-p5g7

OpenClaw's config env vars allowed startup env injection into service runtime

CVSS3: 8.8
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-05062

Уязвимость функции collectConfigEnvVars() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
6 месяцев назад

Уязвимостей на страницу