Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-28477

5 месяцев назад

OpenClaw versions prior to 2026.2.14 contain an oauth state validation bypass vulnerability in the manual Chutes login flow that allows attackers to bypass CSRF protection. An attacker can convince a user to paste attacker-controlled OAuth callback data, enabling credential substitution and token persistence for unauthorized accounts.

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-7rcp-mxpq-72pj

5 месяцев назад

OpenClaw Chutes manual OAuth state validation bypass can cause credential substitution

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2026-07920

6 месяцев назад

Уязвимость реализации протокола авторизации OAuth ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 8.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-28477

OpenClaw versions prior to 2026.2.14 contain an oauth state validation bypass vulnerability in the manual Chutes login flow that allows attackers to bypass CSRF protection. An attacker can convince a user to paste attacker-controlled OAuth callback data, enabling credential substitution and token persistence for unauthorized accounts.

CVSS3: 7.1
0%
Низкий
5 месяцев назад
github логотип
GHSA-7rcp-mxpq-72pj

OpenClaw Chutes manual OAuth state validation bypass can cause credential substitution

CVSS3: 5.9
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-07920

Уязвимость реализации протокола авторизации OAuth ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 8.3
0%
Низкий
6 месяцев назад

Уязвимостей на страницу