Количество 3
Количество 3
CVE-2026-31993
OpenClaw versions prior to 2026.2.22 contain an allowlist parsing mismatch vulnerability in the macOS companion app that allows authenticated operators to bypass exec approval checks. Attackers with operator.write privileges and a paired macOS beta node can craft shell-chain payloads that pass incomplete allowlist validation and execute arbitrary commands on the paired host.
GHSA-5f9p-f3w2-fwch
OpenClaw macOS companion app (beta): allowlist parsing mismatch for system.run shell chains
BDU:2026-05009
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с использованием неполного чёрного списка, позволяющая нарушителю выполнить произвольные команды
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-31993 OpenClaw versions prior to 2026.2.22 contain an allowlist parsing mismatch vulnerability in the macOS companion app that allows authenticated operators to bypass exec approval checks. Attackers with operator.write privileges and a paired macOS beta node can craft shell-chain payloads that pass incomplete allowlist validation and execute arbitrary commands on the paired host. | CVSS3: 4.8 | 0% Низкий | 5 месяцев назад | |
GHSA-5f9p-f3w2-fwch OpenClaw macOS companion app (beta): allowlist parsing mismatch for system.run shell chains | 0% Низкий | 5 месяцев назад | ||
BDU:2026-05009 Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с использованием неполного чёрного списка, позволяющая нарушителю выполнить произвольные команды | CVSS3: 6.4 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу