CVE-2026-35640

MEDIUM CVSS 4.0: 6,9 EPSS 0.12%
Обновлено 9 апреля 2026
OpenClaw
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 2026.3.25
Тип уязвимости CWE-696
Поставщик OpenClaw
Публичный эксплойт Нет

OpenClaw до версии 2026.3.25 анализирует тела запросов JSON перед проверкой подписей веб-перехватчиков, что позволяет неаутентифицированным злоумышленникам выполнять ресурсоемкие операции анализа. Удаленные злоумышленники могут отправлять вредоносные запросы веб-перехватчиков, вызывающие отказ в обслуживании, истощая ресурсы сервера путем принудительного анализа JSON перед отклонением подписи.

Показать оригинальное описание (EN)

OpenClaw before 2026.3.25 parses JSON request bodies before validating webhook signatures, allowing unauthenticated attackers to force resource-intensive parsing operations. Remote attackers can send malicious webhook requests to trigger denial of service by exhausting server resources through forced JSON parsing before signature rejection.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)