Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-22171

5 месяцев назад

OpenClaw versions prior to 2026.2.19 contain a path traversal vulnerability in the Feishu media download flow where untrusted media keys are interpolated directly into temporary file paths in extensions/feishu/src/media.ts. An attacker who can control Feishu media key values returned to the client can use traversal segments to escape os.tmpdir() and write arbitrary files within the OpenClaw process permissions.

CVSS3: 8.2
EPSS: Низкий
github логотип

GHSA-vj3g-5px3-gr46

5 месяцев назад

OpenClaw vulnerable to path traversal in Feishu media temp-file naming allows writes outside os.tmpdir()

EPSS: Низкий
fstec логотип

BDU:2026-05043

6 месяцев назад

Уязвимость функции os.tmpdir() сценария /feishu/src/media.ts ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю записывать произвольные файлы

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-22171

OpenClaw versions prior to 2026.2.19 contain a path traversal vulnerability in the Feishu media download flow where untrusted media keys are interpolated directly into temporary file paths in extensions/feishu/src/media.ts. An attacker who can control Feishu media key values returned to the client can use traversal segments to escape os.tmpdir() and write arbitrary files within the OpenClaw process permissions.

CVSS3: 8.2
0%
Низкий
5 месяцев назад
github логотип
GHSA-vj3g-5px3-gr46

OpenClaw vulnerable to path traversal in Feishu media temp-file naming allows writes outside os.tmpdir()

0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-05043

Уязвимость функции os.tmpdir() сценария /feishu/src/media.ts ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю записывать произвольные файлы

CVSS3: 9.1
0%
Низкий
6 месяцев назад

Уязвимостей на страницу