Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-28482

5 месяцев назад

OpenClaw versions prior to 2026.2.12 construct transcript file paths using unsanitized sessionId parameters and sessionFile paths without enforcing directory containment. Authenticated attackers can exploit path traversal sequences like ../../etc/passwd in sessionId or sessionFile parameters to read or write arbitrary files outside the agent sessions directory.

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-5xfq-5mr7-426q

6 месяцев назад

OpenClaw's unsanitized session ID enables path traversal in transcript file operations

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2026-06351

6 месяцев назад

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать и изменять произвольные файлы

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-28482

OpenClaw versions prior to 2026.2.12 construct transcript file paths using unsanitized sessionId parameters and sessionFile paths without enforcing directory containment. Authenticated attackers can exploit path traversal sequences like ../../etc/passwd in sessionId or sessionFile parameters to read or write arbitrary files outside the agent sessions directory.

CVSS3: 7.1
0%
Низкий
5 месяцев назад
github логотип
GHSA-5xfq-5mr7-426q

OpenClaw's unsanitized session ID enables path traversal in transcript file operations

CVSS3: 5.5
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-06351

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать и изменять произвольные файлы

CVSS3: 7.1
0%
Низкий
6 месяцев назад

Уязвимостей на страницу