OpenClaw до 2026.3.22 содержит уязвимость обхода политики, из-за которой действия узла в очереди не проверяются повторно на соответствие текущей политике команд при доставке. Злоумышленники могут использовать устаревшие списки разрешенных или декларации, сохранившиеся после ужесточения политики, для выполнения несанкционированных команд.
Показать оригинальное описание (EN)
OpenClaw before 2026.3.22 contains a policy bypass vulnerability where queued node actions are not revalidated against current command policy when delivered. Attackers can exploit stale allowlists or declarations that survive policy tightening to execute unauthorized commands.
Характеристики атаки
Последствия
Строка CVSS v4.0