Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-44112

3 месяца назад

OpenClaw before 2026.4.22 contains a time-of-check/time-of-use race condition in OpenShell sandbox filesystem writes that allows attackers to redirect writes outside the intended mount root. Attackers can exploit symlink swaps during filesystem operations to bypass sandbox restrictions and write files outside the local mount root.

CVSS3: 9.6
EPSS: Низкий
github логотип

GHSA-wppj-c6mr-83jj

3 месяца назад

OpenClaw: OpenShell FS bridge writes stay pinned to the sandbox mount root

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-08024

4 месяца назад

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю обойти существующие механизмы безопасности и выполнить произвольный код

CVSS3: 9.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-44112

OpenClaw before 2026.4.22 contains a time-of-check/time-of-use race condition in OpenShell sandbox filesystem writes that allows attackers to redirect writes outside the intended mount root. Attackers can exploit symlink swaps during filesystem operations to bypass sandbox restrictions and write files outside the local mount root.

CVSS3: 9.6
2%
Низкий
3 месяца назад
github логотип
GHSA-wppj-c6mr-83jj

OpenClaw: OpenShell FS bridge writes stay pinned to the sandbox mount root

CVSS3: 5.3
2%
Низкий
3 месяца назад
fstec логотип
BDU:2026-08024

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю обойти существующие механизмы безопасности и выполнить произвольный код

CVSS3: 9.6
2%
Низкий
4 месяца назад

Уязвимостей на страницу

exploitDog - Комплексное решение для обнаружения, оценки и устранения уязвимостей.