CVE-2026-32059

HIGH CVSS 4.0: 8,7 EPSS 0.06%
Обновлено 11 марта 2026
OpenClaw
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 2026.2.23
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик OpenClaw
Публичный эксплойт Нет

OpenClaw версии 2026.2.22-2 до 2026.2.23. Проверка Tools.exec.safeBins для команды сортировки не позволяет должным образом проверить сокращения GNU с длинными параметрами, что позволяет злоумышленникам обходить проверки флага отказа с помощью сокращенных параметров. Удаленные злоумышленники могут выполнять команды сортировки с сокращенными длинными параметрами, чтобы пропустить требования утверждения в режиме белого списка.

Показать оригинальное описание (EN)

OpenClaw version 2026.2.22-2 prior to 2026.2.23 tools.exec.safeBins validation for sort command fails to properly validate GNU long-option abbreviations, allowing attackers to bypass denied-flag checks via abbreviated options. Remote attackers can execute sort commands with abbreviated long options to skip approval requirements in allowlist mode.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0