Ad

CVE-2026-100534

LOW CVSS 4.0: 2,3 EPSS 0.27%
Обновлено 28 сентября 2026
OpenClaw
Параметр Значение
CVSS 2,3 (LOW)
Уязвимые версии до 2026.8.1
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик OpenClaw
Публичный эксплойт Нет

OpenClaw versions before 2026.8.1 contain an authorization bypass vulnerability in webhook TaskFlow cancellation that allows attackers to cancel unrelated sessions. An attacker with a webhook route secret can supply an arbitrary child session key to cancel ACP or subagent work outside the route's configured authority.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0