Количество 3
Количество 3
CVE-2026-27522
OpenClaw versions prior to 2026.2.24 contain a local media root bypass vulnerability in sendAttachment and setGroupIcon message actions when sandboxRoot is unset. Attackers can hydrate media from local absolute paths to read arbitrary host files accessible by the runtime user.
GHSA-fqcm-97m6-w7rm
OpenClaw: Message action attachment hydration bypasses local media root checks when sandboxRoot is unset
BDU:2026-05061
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-27522 OpenClaw versions prior to 2026.2.24 contain a local media root bypass vulnerability in sendAttachment and setGroupIcon message actions when sandboxRoot is unset. Attackers can hydrate media from local absolute paths to read arbitrary host files accessible by the runtime user. | CVSS3: 6.5 | 0% Низкий | 5 месяцев назад | |
GHSA-fqcm-97m6-w7rm OpenClaw: Message action attachment hydration bypasses local media root checks when sandboxRoot is unset | 0% Низкий | 5 месяцев назад | ||
BDU:2026-05061 Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы | CVSS3: 6.5 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу