Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-31993

5 месяцев назад

OpenClaw versions prior to 2026.2.22 contain an allowlist parsing mismatch vulnerability in the macOS companion app that allows authenticated operators to bypass exec approval checks. Attackers with operator.write privileges and a paired macOS beta node can craft shell-chain payloads that pass incomplete allowlist validation and execute arbitrary commands on the paired host.

CVSS3: 4.8
EPSS: Низкий
github логотип

GHSA-5f9p-f3w2-fwch

5 месяцев назад

OpenClaw macOS companion app (beta): allowlist parsing mismatch for system.run shell chains

EPSS: Низкий
fstec логотип

BDU:2026-05009

6 месяцев назад

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с использованием неполного чёрного списка, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-31993

OpenClaw versions prior to 2026.2.22 contain an allowlist parsing mismatch vulnerability in the macOS companion app that allows authenticated operators to bypass exec approval checks. Attackers with operator.write privileges and a paired macOS beta node can craft shell-chain payloads that pass incomplete allowlist validation and execute arbitrary commands on the paired host.

CVSS3: 4.8
0%
Низкий
5 месяцев назад
github логотип
GHSA-5f9p-f3w2-fwch

OpenClaw macOS companion app (beta): allowlist parsing mismatch for system.run shell chains

0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-05009

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с использованием неполного чёрного списка, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.4
0%
Низкий
6 месяцев назад

Уязвимостей на страницу