Ad

CVE-2026-100568

HIGH CVSS 4.0: 8,7 EPSS 0.25%
Обновлено 5 октября 2026
OpenClaw
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 2026.8.1
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик OpenClaw
Публичный эксплойт Нет

OpenClaw versions before 2026.8.1 fail to properly restrict access to operator command cron jobs, allowing model-visible agent callers to read and execute ownerless command jobs. Attackers can inspect stored environment variables and force-run disabled or unscheduled command jobs to access secrets and execute operator-authored commands.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0