OpenClaw 是一个通过 npm 分发的代理运行时(agent runtime)。在版本 >= 2026.2.26 且 < 2026.7.1 中,当在允许执行列表(exec allowlist)模式下运行的 Windows 主机上执行 PowerShell 命令分析时,系统可能会批准从系统 PATH 路径解析出的某个可执行文件,但实际上却执行了位于工作区(workspace)目录中同名且可执行的文件。 如果低信任度内容能够将一个具有已批准基本名称(basename)的可执行文件放置到代理可写的工作区目录中,并诱
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100587 | 8.8 HIGH | OpenClaw 授权绕过漏洞 |
| CVE-2026-100544 | 8.8 HIGH | openclaw voice-call 2026.8.1前授权绕过漏洞 |
| CVE-2026-100599 | 8.8 HIGH | OpenClaw 2026.5.1-2026.7.1 远程代码执行漏洞 |
| CVE-2026-100580 | 8.8 HIGH | OpenClaw 2026.7.1前远程代码执行漏洞 |
| CVE-2026-100575 | 8.8 HIGH | OpenClaw Slack 2026.8.1 前身份验证绕过漏洞 |
| CVE-2026-100596 | 8.8 HIGH | OpenClaw授权绕过漏洞 |
| CVE-2026-100586 | 8.8 HIGH | OpenClaw Codex 2026.7.1 前绑定授权绕过漏洞 |
| CVE-2026-100552 | 8.8 HIGH | OpenClaw 2026.8.1 前原生工具策略绕过漏洞 |
| CVE-2026-100551 | 8.3 HIGH | OpenClaw iOS控制UI TLS绑定绕过漏洞 |
| CVE-2026-100589 | 8.3 HIGH | OpenClaw 沙箱绕过漏洞 |
| CVE-2026-100588 | 8.3 HIGH | OpenClaw <2026.7.1 node.invoke身份绕过漏洞 |
| CVE-2026-100557 | 8.3 HIGH | OpenClaw 远程代码执行漏洞 |
| CVE-2026-100568 | 8.3 HIGH | OpenClaw 2026.8.1之前版本未授权命令作业访问漏洞 |
| CVE-2026-100567 | 8.2 HIGH | OpenClaw <2026.8.1 DNS重绑定漏洞 |
| CVE-2026-100532 | 8.1 HIGH | OpenClaw WhatsApp <2026.8.1 身份验证绕过漏洞 |
| CVE-2026-100559 | 8.0 HIGH | OpenClaw 2026.8.1 前通过转义换行符的命令注入漏洞 |
| CVE-2026-100561 | 8.0 HIGH | OpenClaw 2026.8.1前身份验证绕过漏洞 |
| CVE-2026-100585 | 8.0 HIGH | OpenClaw 2026.7.1之前 认证绕过漏洞 |
| CVE-2026-100570 | 7.8 HIGH | OpenClaw 远程代码执行漏洞 |
| CVE-2026-100597 | 7.8 HIGH | OpenClaw 小于 2026.7.1 文件系统竞争路径遍历漏洞 |
显示前 20 条,共 79 条。 查看全部 → →
暂无评论