Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 2

Количество 2

nvd логотип

CVE-2026-44116

3 месяца назад

OpenClaw before 2026.4.22 contains a server-side request forgery vulnerability in the Zalo plugin's sendPhoto function that fails to validate outbound photo URLs through the SSRF guard. Attackers can bypass SSRF protection by providing malicious photo URLs to the Zalo Bot API, enabling unauthorized access to internal resources.

CVSS3: 8.6
EPSS: Низкий
github логотип

GHSA-2hh7-c75g-qj2r

3 месяца назад

OpenClaw validates Zalo outbound photo URLs through the SSRF guard

CVSS3: 8.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-44116

OpenClaw before 2026.4.22 contains a server-side request forgery vulnerability in the Zalo plugin's sendPhoto function that fails to validate outbound photo URLs through the SSRF guard. Attackers can bypass SSRF protection by providing malicious photo URLs to the Zalo Bot API, enabling unauthorized access to internal resources.

CVSS3: 8.6
0%
Низкий
3 месяца назад
github логотип
GHSA-2hh7-c75g-qj2r

OpenClaw validates Zalo outbound photo URLs through the SSRF guard

CVSS3: 8.6
0%
Низкий
3 месяца назад

Уязвимостей на страницу