CVE-2026-35629

MEDIUM CVSS 4.0: 5,3 EPSS 0.04%
Обновлено 9 апреля 2026
OpenClaw
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 2026.3.25
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик OpenClaw
Публичный эксплойт Нет

OpenClaw до 2026.3.25 содержит уязвимость подделки запросов на стороне сервера в нескольких расширениях каналов, которые не могут должным образом защитить настроенные базовые URL-адреса от атак SSRF. Злоумышленники могут использовать незащищенные вызовы fetch() к настроенным конечным точкам для повторной привязки запросов к заблокированным внутренним адресатам и доступа к ограниченным ресурсам.

Показать оригинальное описание (EN)

OpenClaw before 2026.3.25 contains a server-side request forgery vulnerability in multiple channel extensions that fail to properly guard configured base URLs against SSRF attacks. Attackers can exploit unprotected fetch() calls against configured endpoints to rebind requests to blocked internal destinations and access restricted resources.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0