Количество 3
Количество 3
CVE-2026-32000
OpenClaw versions prior to 2026.2.19 contain a command injection vulnerability in the Lobster extension tool execution that uses Windows shell fallback with shell: true after spawn failures. Attackers can inject shell metacharacters in command arguments to execute arbitrary commands when subprocess launch fails with EINVAL or ENOENT errors.
GHSA-7fcc-cw49-xm78
OpenClaw has command injection via Windows shell fallback in Lobster tool execution
BDU:2026-05004
Уязвимость сценария extensions/lobster/src/lobster-tool.ts ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произвольные команды
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-32000 OpenClaw versions prior to 2026.2.19 contain a command injection vulnerability in the Lobster extension tool execution that uses Windows shell fallback with shell: true after spawn failures. Attackers can inject shell metacharacters in command arguments to execute arbitrary commands when subprocess launch fails with EINVAL or ENOENT errors. | CVSS3: 7.1 | 1% Низкий | 5 месяцев назад | |
GHSA-7fcc-cw49-xm78 OpenClaw has command injection via Windows shell fallback in Lobster tool execution | 1% Низкий | 5 месяцев назад | ||
BDU:2026-05004 Уязвимость сценария extensions/lobster/src/lobster-tool.ts ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произвольные команды | CVSS3: 7.8 | 1% Низкий | 6 месяцев назад |
Уязвимостей на страницу