Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 2

Количество 2

nvd логотип

CVE-2026-35624

4 месяца назад

OpenClaw before 2026.3.22 contains a policy confusion vulnerability in room authorization that matches colliding room names instead of stable room tokens. Attackers can exploit similarly named rooms to bypass allowlist policies and gain unauthorized access to protected Nextcloud Talk rooms.

CVSS3: 4.2
EPSS: Низкий
github логотип

GHSA-xhq5-45pm-2gjr

5 месяцев назад

OpenClaw: Nextcloud Talk room allowlist matched colliding room names instead of stable room tokens

CVSS3: 4.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-35624

OpenClaw before 2026.3.22 contains a policy confusion vulnerability in room authorization that matches colliding room names instead of stable room tokens. Attackers can exploit similarly named rooms to bypass allowlist policies and gain unauthorized access to protected Nextcloud Talk rooms.

CVSS3: 4.2
0%
Низкий
4 месяца назад
github логотип
GHSA-xhq5-45pm-2gjr

OpenClaw: Nextcloud Talk room allowlist matched colliding room names instead of stable room tokens

CVSS3: 4.2
0%
Низкий
5 месяцев назад

Уязвимостей на страницу