Количество 2
Количество 2
CVE-2026-41388
OpenClaw before 2026.3.31 contains a configuration management vulnerability where startup migration treats empty-array settings as missing values. Attackers can restart the application to rehydrate revoked Tlon configuration from file state, bypassing intended revocation controls.
GHSA-3pm9-5j7m-59vc
OpenClaw: Tlon Startup Migration Rehydrates Empty-Array Revocations From File Config
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-41388 OpenClaw before 2026.3.31 contains a configuration management vulnerability where startup migration treats empty-array settings as missing values. Attackers can restart the application to rehydrate revoked Tlon configuration from file state, bypassing intended revocation controls. | CVSS3: 6.5 | 0% Низкий | 5 месяцев назад | |
GHSA-3pm9-5j7m-59vc OpenClaw: Tlon Startup Migration Rehydrates Empty-Array Revocations From File Config | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу