OpenClaw 2026.3.28 до 2026.5.19 содержит уязвимость обхода авторизации в маршруте действия браузера, из-за которой не удается должным образом проверить проверки URL-адреса текущей вкладки. Злоумышленники с доступом с более низким уровнем доверия или настроенными путями ввода могут выполнять действия, требующие более строгой авторизации или проверки политики.
Показать оригинальное описание (EN)
OpenClaw 2026.3.28 before 2026.5.19 contain an authorization bypass vulnerability in the browser act route that fails to properly validate current-tab URL checks. Attackers with lower-trust access or configured input paths can perform actions requiring stronger authorization or policy checks.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Openclaw Openclaw
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
|
2026.3.28
|
2026.5.19
|