Количество 3
Количество 3
CVE-2026-28482
OpenClaw versions prior to 2026.2.12 construct transcript file paths using unsanitized sessionId parameters and sessionFile paths without enforcing directory containment. Authenticated attackers can exploit path traversal sequences like ../../etc/passwd in sessionId or sessionFile parameters to read or write arbitrary files outside the agent sessions directory.
GHSA-5xfq-5mr7-426q
OpenClaw's unsanitized session ID enables path traversal in transcript file operations
BDU:2026-06351
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать и изменять произвольные файлы
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-28482 OpenClaw versions prior to 2026.2.12 construct transcript file paths using unsanitized sessionId parameters and sessionFile paths without enforcing directory containment. Authenticated attackers can exploit path traversal sequences like ../../etc/passwd in sessionId or sessionFile parameters to read or write arbitrary files outside the agent sessions directory. | CVSS3: 7.1 | 0% Низкий | 5 месяцев назад | |
GHSA-5xfq-5mr7-426q OpenClaw's unsanitized session ID enables path traversal in transcript file operations | CVSS3: 5.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-06351 Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать и изменять произвольные файлы | CVSS3: 7.1 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу