Ad

CVE-2026-100530

HIGH CVSS 4.0: 8,5 EPSS 0.18%
Обновлено 28 сентября 2026
Bind
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 2026.8.1
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Bind
Публичный эксплойт Нет

OpenClaw versions before 2026.8.1 fail to bind working directory context to reusable exec approvals, allowing approved commands to execute in different directories. Attackers with an allow-always approval can reuse it to run the same command against unreviewed files or repositories with materially different effects.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0