Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-31996

5 месяцев назад

OpenClaw versions prior to 2026.2.19 tools.exec.safeBins contains an input validation bypass vulnerability that allows attackers to execute unintended filesystem operations through sort output flags or recursive grep flags. Attackers with command execution access can leverage sort -o flag for arbitrary file writes or grep -R flag for recursive file reads, circumventing intended stdin-only restrictions.

CVSS3: 4.4
EPSS: Низкий
github логотип

GHSA-4685-c5cp-vp95

6 месяцев назад

OpenClaw safeBins stdin-only bypass via sort output and recursive grep flags

CVSS3: 3.6
EPSS: Низкий
fstec логотип

BDU:2026-05007

6 месяцев назад

Уязвимость конфигурации tools.exec.safeBins ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-31996

OpenClaw versions prior to 2026.2.19 tools.exec.safeBins contains an input validation bypass vulnerability that allows attackers to execute unintended filesystem operations through sort output flags or recursive grep flags. Attackers with command execution access can leverage sort -o flag for arbitrary file writes or grep -R flag for recursive file reads, circumventing intended stdin-only restrictions.

CVSS3: 4.4
0%
Низкий
5 месяцев назад
github логотип
GHSA-4685-c5cp-vp95

OpenClaw safeBins stdin-only bypass via sort output and recursive grep flags

CVSS3: 3.6
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-05007

Уязвимость конфигурации tools.exec.safeBins ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.1
0%
Низкий
6 месяцев назад

Уязвимостей на страницу