Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-27522

5 месяцев назад

OpenClaw versions prior to 2026.2.24 contain a local media root bypass vulnerability in sendAttachment and setGroupIcon message actions when sandboxRoot is unset. Attackers can hydrate media from local absolute paths to read arbitrary host files accessible by the runtime user.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-fqcm-97m6-w7rm

5 месяцев назад

OpenClaw: Message action attachment hydration bypasses local media root checks when sandboxRoot is unset

EPSS: Низкий
fstec логотип

BDU:2026-05061

6 месяцев назад

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-27522

OpenClaw versions prior to 2026.2.24 contain a local media root bypass vulnerability in sendAttachment and setGroupIcon message actions when sandboxRoot is unset. Attackers can hydrate media from local absolute paths to read arbitrary host files accessible by the runtime user.

CVSS3: 6.5
0%
Низкий
5 месяцев назад
github логотип
GHSA-fqcm-97m6-w7rm

OpenClaw: Message action attachment hydration bypasses local media root checks when sandboxRoot is unset

0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-05061

Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

CVSS3: 6.5
0%
Низкий
6 месяцев назад

Уязвимостей на страницу