OpenClaw(npm 包 )2026.7.2 及以上且低于 2026.9.2 的版本在 Discord 实时语音转录路径中存在竞态条件。在异步控制检查之后,并发处理的受控分类语音转录可能会消耗属于另一参与者的说话人上下文,从而导致某份转录文件继承另一位说话人的所有者状态。在受影响的实时控制路径所涉及的 Discord 代理代理(agent-proxy)语音会话中,非所有者参与者发出的话语可能在传递到下游代理边界时被标记为来自所有者,导致仅对所有者敏感的行为被错误地应用于其他说话人。该漏洞的成功利用取决于并发转录
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100580 | 8.8 HIGH | OpenClaw 2026.7.1前远程代码执行漏洞 |
| CVE-2026-100575 | 8.8 HIGH | OpenClaw Slack 2026.8.1 前身份验证绕过漏洞 |
| CVE-2026-100544 | 8.8 HIGH | openclaw voice-call 2026.8.1前授权绕过漏洞 |
| CVE-2026-100596 | 8.8 HIGH | OpenClaw授权绕过漏洞 |
| CVE-2026-100599 | 8.8 HIGH | OpenClaw 2026.5.1-2026.7.1 远程代码执行漏洞 |
| CVE-2026-100587 | 8.8 HIGH | OpenClaw 授权绕过漏洞 |
| CVE-2026-100586 | 8.8 HIGH | OpenClaw Codex 2026.7.1 前绑定授权绕过漏洞 |
| CVE-2026-100552 | 8.8 HIGH | OpenClaw 2026.8.1 前原生工具策略绕过漏洞 |
| CVE-2026-100589 | 8.3 HIGH | OpenClaw 沙箱绕过漏洞 |
| CVE-2026-100588 | 8.3 HIGH | OpenClaw <2026.7.1 node.invoke身份绕过漏洞 |
| CVE-2026-100568 | 8.3 HIGH | OpenClaw 2026.8.1之前版本未授权命令作业访问漏洞 |
| CVE-2026-100551 | 8.3 HIGH | OpenClaw iOS控制UI TLS绑定绕过漏洞 |
| CVE-2026-100557 | 8.3 HIGH | OpenClaw 远程代码执行漏洞 |
| CVE-2026-100567 | 8.2 HIGH | OpenClaw <2026.8.1 DNS重绑定漏洞 |
| CVE-2026-100532 | 8.1 HIGH | OpenClaw WhatsApp <2026.8.1 身份验证绕过漏洞 |
| CVE-2026-100561 | 8.0 HIGH | OpenClaw 2026.8.1前身份验证绕过漏洞 |
| CVE-2026-100585 | 8.0 HIGH | OpenClaw 2026.7.1之前 认证绕过漏洞 |
| CVE-2026-100559 | 8.0 HIGH | OpenClaw 2026.8.1 前通过转义换行符的命令注入漏洞 |
| CVE-2026-100597 | 7.8 HIGH | OpenClaw 小于 2026.7.1 文件系统竞争路径遍历漏洞 |
| CVE-2026-100570 | 7.8 HIGH | OpenClaw 远程代码执行漏洞 |
显示前 20 条,共 79 条。 查看全部 → →
暂无评论