Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-31997

5 месяцев назад

OpenClaw versions prior to 2026.3.1 fail to pin executable identity for non-path-like argv[0] tokens in system.run approvals, allowing post-approval executable rebind attacks. Attackers can modify PATH resolution after approval to execute a different binary than the operator approved, enabling arbitrary command execution.

CVSS3: 6
EPSS: Низкий
github логотип

GHSA-q399-23r3-hfx4

5 месяцев назад

OpenClaw: system.run approvals did not bind PATH-token executable identity, enabling post-approval executable rebind

EPSS: Низкий
fstec логотип

BDU:2026-05006

5 месяцев назад

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-31997

OpenClaw versions prior to 2026.3.1 fail to pin executable identity for non-path-like argv[0] tokens in system.run approvals, allowing post-approval executable rebind attacks. Attackers can modify PATH resolution after approval to execute a different binary than the operator approved, enabling arbitrary command execution.

CVSS3: 6
0%
Низкий
5 месяцев назад
github логотип
GHSA-q399-23r3-hfx4

OpenClaw: system.run approvals did not bind PATH-token executable identity, enabling post-approval executable rebind

0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-05006

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.7
0%
Низкий
5 месяцев назад

Уязвимостей на страницу