Количество 3
Количество 3
CVE-2026-28475
OpenClaw versions prior to 2026.2.13 use non-constant-time string comparison for hook token validation, allowing attackers to infer tokens through timing measurements. Remote attackers with network access to the hooks endpoint can exploit timing side-channels across multiple requests to gradually recover the authentication token.
GHSA-47q7-97xp-m272
OpenClaw: Config writes could persist resolved ${VAR} secrets to disk
BDU:2026-06167
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с раскрытием информации на основании временных расхождений, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-28475 OpenClaw versions prior to 2026.2.13 use non-constant-time string comparison for hook token validation, allowing attackers to infer tokens through timing measurements. Remote attackers with network access to the hooks endpoint can exploit timing side-channels across multiple requests to gradually recover the authentication token. | CVSS3: 4.8 | 0% Низкий | 5 месяцев назад | |
GHSA-47q7-97xp-m272 OpenClaw: Config writes could persist resolved ${VAR} secrets to disk | CVSS3: 4.8 | 0% Низкий | 5 месяцев назад | |
BDU:2026-06167 Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с раскрытием информации на основании временных расхождений, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 4.8 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу