Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-22178

5 месяцев назад

OpenClaw versions prior to 2026.2.19 construct RegExp objects directly from unescaped Feishu mention metadata in the stripBotMention function, allowing regex injection and denial of service. Attackers can craft nested-quantifier patterns or metacharacters in mention metadata to trigger catastrophic backtracking, block message processing, or remove unintended content before model processing.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-c6hr-w26q-c636

5 месяцев назад

OpenClaw has ReDoS and regex injection via unescaped Feishu mention metadata in RegExp construction

EPSS: Низкий
fstec логотип

BDU:2026-05064

6 месяцев назад

Уязвимость функции stripBotMention() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-22178

OpenClaw versions prior to 2026.2.19 construct RegExp objects directly from unescaped Feishu mention metadata in the stripBotMention function, allowing regex injection and denial of service. Attackers can craft nested-quantifier patterns or metacharacters in mention metadata to trigger catastrophic backtracking, block message processing, or remove unintended content before model processing.

CVSS3: 6.5
0%
Низкий
5 месяцев назад
github логотип
GHSA-c6hr-w26q-c636

OpenClaw has ReDoS and regex injection via unescaped Feishu mention metadata in RegExp construction

0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-05064

Уязвимость функции stripBotMention() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.2
0%
Низкий
6 месяцев назад

Уязвимостей на страницу