Количество 3
Количество 3
CVE-2026-31997
OpenClaw versions prior to 2026.3.1 fail to pin executable identity for non-path-like argv[0] tokens in system.run approvals, allowing post-approval executable rebind attacks. Attackers can modify PATH resolution after approval to execute a different binary than the operator approved, enabling arbitrary command execution.
GHSA-q399-23r3-hfx4
OpenClaw: system.run approvals did not bind PATH-token executable identity, enabling post-approval executable rebind
BDU:2026-05006
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю выполнить произвольные команды
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-31997 OpenClaw versions prior to 2026.3.1 fail to pin executable identity for non-path-like argv[0] tokens in system.run approvals, allowing post-approval executable rebind attacks. Attackers can modify PATH resolution after approval to execute a different binary than the operator approved, enabling arbitrary command execution. | CVSS3: 6 | 0% Низкий | 5 месяцев назад | |
GHSA-q399-23r3-hfx4 OpenClaw: system.run approvals did not bind PATH-token executable identity, enabling post-approval executable rebind | 0% Низкий | 5 месяцев назад | ||
BDU:2026-05006 Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю выполнить произвольные команды | CVSS3: 6.7 | 0% Низкий | 5 месяцев назад |
Уязвимостей на страницу