Ad

CVE-2026-100564

MEDIUM CVSS 4.0: 5,3 EPSS 0.19%
Обновлено 30 сентября 2026
OpenClaw
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 2026.8.1
Тип уязвимости CWE-1236
Поставщик OpenClaw
Публичный эксплойт Нет

OpenClaw versions before 2026.8.1 fail to neutralize spreadsheet formula characters in participant display names within attendance CSV exports. Attackers can inject formula-like cells that execute with spreadsheet user permissions when the export is opened in formula-enabled applications.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)