OpenClaw до 2026.5.22 содержит уязвимость в обнаружении в режиме настройки, которая позволяет загружать ненадежные плагины рабочей области. Злоумышленники с доступом вызывающей стороны с низким уровнем доверия или контролем над настроенными путями ввода могут выполнять или сохранять действия за пределами предполагаемого уровня авторизации.
Показать оригинальное описание (EN)
OpenClaw before 2026.5.22 contain a vulnerability in setup-mode discovery that allows loading of untrusted workspace plugins. Attackers with lower-trust caller access or control over configured input paths can execute or persist actions beyond their intended authorization level.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Openclaw Openclaw
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
|
— |
2026.5.22
|