Количество 3
Количество 3
CVE-2026-28477
OpenClaw versions prior to 2026.2.14 contain an oauth state validation bypass vulnerability in the manual Chutes login flow that allows attackers to bypass CSRF protection. An attacker can convince a user to paste attacker-controlled OAuth callback data, enabling credential substitution and token persistence for unauthorized accounts.
GHSA-7rcp-mxpq-72pj
OpenClaw Chutes manual OAuth state validation bypass can cause credential substitution
BDU:2026-07920
Уязвимость реализации протокола авторизации OAuth ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю осуществить CSRF-атаку
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-28477 OpenClaw versions prior to 2026.2.14 contain an oauth state validation bypass vulnerability in the manual Chutes login flow that allows attackers to bypass CSRF protection. An attacker can convince a user to paste attacker-controlled OAuth callback data, enabling credential substitution and token persistence for unauthorized accounts. | CVSS3: 7.1 | 0% Низкий | 5 месяцев назад | |
GHSA-7rcp-mxpq-72pj OpenClaw Chutes manual OAuth state validation bypass can cause credential substitution | CVSS3: 5.9 | 0% Низкий | 5 месяцев назад | |
BDU:2026-07920 Уязвимость реализации протокола авторизации OAuth ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 8.3 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу