Количество 3
Количество 3
CVE-2026-28486
OpenClaw versions 2026.1.16-2 prior to 2026.2.14 contain a path traversal vulnerability in archive extraction during installation commands that allows arbitrary file writes outside the intended directory. Attackers can craft malicious archives that, when extracted via skills install, hooks install, plugins install, or signal install commands, write files to arbitrary locations enabling persistence or code execution.
GHSA-v892-hwpg-jwqp
OpenClaw vulnerable to path traversal (Zip Slip) in archive extraction during explicit installation commands
BDU:2026-06168
Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю записывать произвольные файлы
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-28486 OpenClaw versions 2026.1.16-2 prior to 2026.2.14 contain a path traversal vulnerability in archive extraction during installation commands that allows arbitrary file writes outside the intended directory. Attackers can craft malicious archives that, when extracted via skills install, hooks install, plugins install, or signal install commands, write files to arbitrary locations enabling persistence or code execution. | CVSS3: 6.1 | 0% Низкий | 5 месяцев назад | |
GHSA-v892-hwpg-jwqp OpenClaw vulnerable to path traversal (Zip Slip) in archive extraction during explicit installation commands | CVSS3: 6.1 | 0% Низкий | 5 месяцев назад | |
BDU:2026-06168 Уязвимость ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю записывать произвольные файлы | CVSS3: 6.1 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу