Количество 3
Количество 3
CVE-2026-27524
OpenClaw versions prior to 2026.2.21 accept prototype-reserved keys in runtime /debug set override object values, allowing prototype pollution attacks. Authorized /debug set callers can inject __proto__, constructor, or prototype keys to manipulate object prototypes and bypass command gate restrictions.
GHSA-62f6-mrcj-v8h5
OpenClaw's runtime /debug override path accepted prototype-reserved keys
BDU:2026-05247
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю обойти существующие механизмы безопасности
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-27524 OpenClaw versions prior to 2026.2.21 accept prototype-reserved keys in runtime /debug set override object values, allowing prototype pollution attacks. Authorized /debug set callers can inject __proto__, constructor, or prototype keys to manipulate object prototypes and bypass command gate restrictions. | CVSS3: 4.3 | 0% Низкий | 5 месяцев назад | |
GHSA-62f6-mrcj-v8h5 OpenClaw's runtime /debug override path accepted prototype-reserved keys | 0% Низкий | 5 месяцев назад | ||
BDU:2026-05247 Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю обойти существующие механизмы безопасности | CVSS3: 4.3 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу