Ad

CVE-2026-100573

MEDIUM CVSS 4.0: 4,8 EPSS 0.11%
Обновлено 30 сентября 2026
OpenClaw
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии до 2026.8.1
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик OpenClaw
Публичный эксплойт Нет

OpenClaw versions before 2026.8.1 contain a sandbox policy bypass vulnerability in the MCP loopback component that allows sandboxed coding-agent sessions to invoke tools explicitly denied by sandbox.tools.deny policy. Attackers can list and invoke denied tools to access data or perform actions the operator intended to exclude from the sandbox.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0