Количество 3
Количество 3
CVE-2026-22177
OpenClaw versions prior to 2026.2.21 fail to filter dangerous process-control environment variables from config env.vars, allowing startup-time code execution. Attackers can inject variables like NODE_OPTIONS or LD_* through configuration to execute arbitrary code in the OpenClaw gateway service runtime context.
GHSA-8fmp-37rc-p5g7
OpenClaw's config env vars allowed startup env injection into service runtime
BDU:2026-05062
Уязвимость функции collectConfigEnvVars() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-22177 OpenClaw versions prior to 2026.2.21 fail to filter dangerous process-control environment variables from config env.vars, allowing startup-time code execution. Attackers can inject variables like NODE_OPTIONS or LD_* through configuration to execute arbitrary code in the OpenClaw gateway service runtime context. | CVSS3: 6.1 | 0% Низкий | 5 месяцев назад | |
GHSA-8fmp-37rc-p5g7 OpenClaw's config env vars allowed startup env injection into service runtime | CVSS3: 8.8 | 0% Низкий | 5 месяцев назад | |
BDU:2026-05062 Уязвимость функции collectConfigEnvVars() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произвольный код | CVSS3: 8.8 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу