Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-29611

5 месяцев назад

OpenClaw versions prior to 2026.2.14 contain a local file inclusion vulnerability in BlueBubbles extension (must be installed and enabled) media path handling that allows attackers to read arbitrary files from the local filesystem. The sendBlueBubblesMedia function fails to validate mediaPath parameters against an allowlist, enabling attackers to request sensitive files like /etc/passwd and exfiltrate them as media attachments.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-rwj8-p9vq-25gv

6 месяцев назад

OpenClaw has a LFI in BlueBubbles media path handling

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-06332

6 месяцев назад

Уязвимость функции sendBlueBubblesMedia() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю читать произвольные файлы

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-29611

OpenClaw versions prior to 2026.2.14 contain a local file inclusion vulnerability in BlueBubbles extension (must be installed and enabled) media path handling that allows attackers to read arbitrary files from the local filesystem. The sendBlueBubblesMedia function fails to validate mediaPath parameters against an allowlist, enabling attackers to request sensitive files like /etc/passwd and exfiltrate them as media attachments.

CVSS3: 7.5
0%
Низкий
5 месяцев назад
github логотип
GHSA-rwj8-p9vq-25gv

OpenClaw has a LFI in BlueBubbles media path handling

CVSS3: 7.5
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-06332

Уязвимость функции sendBlueBubblesMedia() ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю читать произвольные файлы

CVSS3: 7.5
0%
Низкий
6 месяцев назад

Уязвимостей на страницу

exploitDog - Комплексное решение для обнаружения, оценки и устранения уязвимостей.