Ad

CVE-2026-62226

MEDIUM CVSS 4.0: 5,1 EPSS 0.24%
Обновлено 21 июля 2026
Openclaw
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии 2026.3.28 — 2026.5.19
Устранено в версии 2026.5.19
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Openclaw
Публичный эксплойт Нет

OpenClaw 2026.3.28 до 2026.5.19 содержит уязвимость обхода авторизации в маршруте действия браузера, из-за которой не удается должным образом проверить проверки URL-адреса текущей вкладки. Злоумышленники с доступом с более низким уровнем доверия или настроенными путями ввода могут выполнять действия, требующие более строгой авторизации или проверки политики.

Показать оригинальное описание (EN)

OpenClaw 2026.3.28 before 2026.5.19 contain an authorization bypass vulnerability in the browser act route that fails to properly validate current-tab URL checks. Attackers with lower-trust access or configured input paths can perform actions requiring stronger authorization or policy checks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openclaw Openclaw
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:node.js:*:*
2026.3.28 2026.5.19