Количество 3
Количество 3
CVE-2026-27566
OpenClaw versions prior to 2026.2.22 contain an allowlist bypass vulnerability in system.run exec analysis that fails to unwrap env and shell-dispatch wrapper chains. Attackers can route execution through wrapper binaries like env bash to smuggle payloads that satisfy allowlist entries while executing non-allowlisted commands.
GHSA-jj82-76v6-933r
OpenClaw's exec allowlist wrapper analysis did not unwrap env/shell dispatch chains
BDU:2026-05025
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-27566 OpenClaw versions prior to 2026.2.22 contain an allowlist bypass vulnerability in system.run exec analysis that fails to unwrap env and shell-dispatch wrapper chains. Attackers can route execution through wrapper binaries like env bash to smuggle payloads that satisfy allowlist entries while executing non-allowlisted commands. | CVSS3: 7.1 | 0% Низкий | 5 месяцев назад | |
GHSA-jj82-76v6-933r OpenClaw's exec allowlist wrapper analysis did not unwrap env/shell dispatch chains | 0% Низкий | 5 месяцев назад | ||
BDU:2026-05025 Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды | CVSS3: 8.8 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу