Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-44118

3 месяца назад

OpenClaw before 2026.4.22 derives loopback MCP owner context from spoofable server-issued bearer tokens in request headers. Non-owner loopback clients can present themselves as owner to bypass owner-gated operations by manipulating the sender-owner header metadata.

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-r6xh-pqhr-v4xh

3 месяца назад

OpenClaw: MCP loopback owner context is derived from server-issued bearer tokens

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2026-08023

4 месяца назад

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с некорректной процедурой авторизации на основе списка разрешенных отправителей, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 7.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-44118

OpenClaw before 2026.4.22 derives loopback MCP owner context from spoofable server-issued bearer tokens in request headers. Non-owner loopback clients can present themselves as owner to bypass owner-gated operations by manipulating the sender-owner header metadata.

CVSS3: 7.8
0%
Низкий
3 месяца назад
github логотип
GHSA-r6xh-pqhr-v4xh

OpenClaw: MCP loopback owner context is derived from server-issued bearer tokens

CVSS3: 7.8
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-08023

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с некорректной процедурой авторизации на основе списка разрешенных отправителей, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 7.8
0%
Низкий
4 месяца назад

Уязвимостей на страницу