CVE-2026-35652

MEDIUM CVSS 4.0: 6,9 EPSS 0.06%
Обновлено 10 апреля 2026
OpenClaw
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 2026.3.22
Тип уязвимости CWE-696
Поставщик OpenClaw
Публичный эксплойт Нет

OpenClaw до 2026.3.22 содержит уязвимость обхода авторизации в интерактивной отправке обратного вызова, которая позволяет отправителям, не внесенным в белый список, выполнять обработчики действий. Злоумышленники могут обойти проверку авторизации отправителя, отправляя обратные вызовы до завершения обычной проверки безопасности, что позволяет совершать несанкционированные действия.

Показать оригинальное описание (EN)

OpenClaw before 2026.3.22 contains an authorization bypass vulnerability in interactive callback dispatch that allows non-allowlisted senders to execute action handlers. Attackers can bypass sender authorization checks by dispatching callbacks before normal security validation completes, enabling unauthorized actions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)