Количество 2
Количество 2
CVE-2026-35640
OpenClaw before 2026.3.25 parses JSON request bodies before validating webhook signatures, allowing unauthenticated attackers to force resource-intensive parsing operations. Remote attackers can send malicious webhook requests to trigger denial of service by exhausting server resources through forced JSON parsing before signature rejection.
GHSA-3h52-cx59-c456
OpenClaw: Feishu webhook reads and parses unauthenticated request bodies before signature validation
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-35640 OpenClaw before 2026.3.25 parses JSON request bodies before validating webhook signatures, allowing unauthenticated attackers to force resource-intensive parsing operations. Remote attackers can send malicious webhook requests to trigger denial of service by exhausting server resources through forced JSON parsing before signature rejection. | CVSS3: 5.3 | 0% Низкий | 5 месяцев назад | |
GHSA-3h52-cx59-c456 OpenClaw: Feishu webhook reads and parses unauthenticated request bodies before signature validation | 0% Низкий | 5 месяцев назад |
Уязвимостей на страницу