Ad

CVE-2026-100527

MEDIUM CVSS 4.0: 6,9 EPSS 0.35%
Обновлено 5 октября 2026
OpenClaw
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 2026.8.2
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик OpenClaw
Публичный эксплойт Нет

OpenClaw before 2026.8.2 contains a denial of service vulnerability in the Browser extension relay that allows unauthenticated network sources to exhaust pending-authentication capacity. Attackers can hold every pending slot by maintaining silent WebSocket upgrades, preventing paired extensions from completing Browser Relay Authentication v2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0