Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-22174

5 месяцев назад

OpenClaw versions prior to 2026.2.22 inject the x-OpenClaw-relay-token header into Chrome CDP probe traffic on loopback interfaces, allowing local processes to capture the Gateway authentication token. An attacker controlling a loopback port can intercept CDP reachability probes to the /json/version endpoint and reuse the leaked token as Gateway bearer authentication.

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-v3j7-34xh-6g3w

5 месяцев назад

OpenClaw Loopback CDP probe can leak Gateway token to local listener

CVSS3: 5.7
EPSS: Низкий
fstec логотип

BDU:2026-05034

6 месяцев назад

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-22174

OpenClaw versions prior to 2026.2.22 inject the x-OpenClaw-relay-token header into Chrome CDP probe traffic on loopback interfaces, allowing local processes to capture the Gateway authentication token. An attacker controlling a loopback port can intercept CDP reachability probes to the /json/version endpoint and reuse the leaked token as Gateway bearer authentication.

CVSS3: 6.8
0%
Низкий
5 месяцев назад
github логотип
GHSA-v3j7-34xh-6g3w

OpenClaw Loopback CDP probe can leak Gateway token to local listener

CVSS3: 5.7
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-05034

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.8
0%
Низкий
6 месяцев назад

Уязвимостей на страницу