OpenClaw 的 Matrix 集成组件(npm 包 @openclaw/matrix)在版本 >= 2026.2.2 且 < 2026.8.1 期间,在推导 OpenClaw 授权身份时,会将完整的 Matrix 用户 ID 转换为小写形式——包括历史局部部分(localparts)以及区分大小写的服务器名称部分(server-name)。因此,不同的已认证 Matrix 账户可能会被归一化为相同的授权身份。如果某个 Matrix 参与者控制一个存在冲突的账户标识符(即符合协议规范、仅在与 OpenClaw
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100580 | 8.8 HIGH | OpenClaw 2026.7.1前远程代码执行漏洞 |
| CVE-2026-100575 | 8.8 HIGH | OpenClaw Slack 2026.8.1 前身份验证绕过漏洞 |
| CVE-2026-100544 | 8.8 HIGH | openclaw voice-call 2026.8.1前授权绕过漏洞 |
| CVE-2026-100596 | 8.8 HIGH | OpenClaw授权绕过漏洞 |
| CVE-2026-100599 | 8.8 HIGH | OpenClaw 2026.5.1-2026.7.1 远程代码执行漏洞 |
| CVE-2026-100587 | 8.8 HIGH | OpenClaw 授权绕过漏洞 |
| CVE-2026-100586 | 8.8 HIGH | OpenClaw Codex 2026.7.1 前绑定授权绕过漏洞 |
| CVE-2026-100552 | 8.8 HIGH | OpenClaw 2026.8.1 前原生工具策略绕过漏洞 |
| CVE-2026-100589 | 8.3 HIGH | OpenClaw 沙箱绕过漏洞 |
| CVE-2026-100588 | 8.3 HIGH | OpenClaw <2026.7.1 node.invoke身份绕过漏洞 |
| CVE-2026-100568 | 8.3 HIGH | OpenClaw 2026.8.1之前版本未授权命令作业访问漏洞 |
| CVE-2026-100551 | 8.3 HIGH | OpenClaw iOS控制UI TLS绑定绕过漏洞 |
| CVE-2026-100557 | 8.3 HIGH | OpenClaw 远程代码执行漏洞 |
| CVE-2026-100567 | 8.2 HIGH | OpenClaw <2026.8.1 DNS重绑定漏洞 |
| CVE-2026-100532 | 8.1 HIGH | OpenClaw WhatsApp <2026.8.1 身份验证绕过漏洞 |
| CVE-2026-100561 | 8.0 HIGH | OpenClaw 2026.8.1前身份验证绕过漏洞 |
| CVE-2026-100585 | 8.0 HIGH | OpenClaw 2026.7.1之前 认证绕过漏洞 |
| CVE-2026-100559 | 8.0 HIGH | OpenClaw 2026.8.1 前通过转义换行符的命令注入漏洞 |
| CVE-2026-100597 | 7.8 HIGH | OpenClaw 小于 2026.7.1 文件系统竞争路径遍历漏洞 |
| CVE-2026-100570 | 7.8 HIGH | OpenClaw 远程代码执行漏洞 |
显示前 20 条,共 79 条。 查看全部 → →
暂无评论