Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 2

Количество 2

nvd логотип

CVE-2026-33577

4 месяца назад

OpenClaw before 2026.3.28 contains an insufficient scope validation vulnerability in the node pairing approval path that allows low-privilege operators to approve nodes with broader scopes. Attackers can exploit missing callerScopes validation in node-pairing.ts to extend privileges onto paired nodes beyond their authorization level.

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-2x4x-cc5g-qmmg

4 месяца назад

OpenClaw: node.pair.approve missing callerScopes validation allows low-privilege operator to approve malicious nodes

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-33577

OpenClaw before 2026.3.28 contains an insufficient scope validation vulnerability in the node pairing approval path that allows low-privilege operators to approve nodes with broader scopes. Attackers can exploit missing callerScopes validation in node-pairing.ts to extend privileges onto paired nodes beyond their authorization level.

CVSS3: 8.1
0%
Низкий
4 месяца назад
github логотип
GHSA-2x4x-cc5g-qmmg

OpenClaw: node.pair.approve missing callerScopes validation allows low-privilege operator to approve malicious nodes

CVSS3: 9.8
0%
Низкий
4 месяца назад

Уязвимостей на страницу