OpenClaw是OpenClaw开源的一个智能人工助理。 OpenClaw 2026.3.31之前版本存在安全漏洞,该漏洞源于存在会话可见性绕过漏洞,session_status函数未能对非沙盒调用强制执行已配置的tools.sessions.visibility限制,攻击者可在无沙盒约束的情况下调用session_status来绕过会话策略控制并访问受限的会话信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-41349 | 8.8 HIGH | OpenClaw 安全漏洞 |
| CVE-2026-41352 | 8.8 HIGH | OpenClaw 安全漏洞 |
| CVE-2026-41353 | 8.1 HIGH | OpenClaw 安全漏洞 |
| CVE-2026-41336 | 7.8 HIGH | OpenClaw 安全漏洞 |
| CVE-2026-41342 | 7.3 HIGH | OpenClaw 访问控制错误漏洞 |
| CVE-2026-41355 | 7.3 HIGH | OpenClaw 安全漏洞 |
| CVE-2026-41359 | 7.1 HIGH | OpenClaw 安全漏洞 |
| CVE-2026-41361 | 7.1 HIGH | OpenClaw 安全漏洞 |
| CVE-2026-41347 | 7.1 HIGH | OpenClaw 跨站请求伪造漏洞 |
| CVE-2026-41360 | 6.7 MEDIUM | OpenClaw 安全漏洞 |
| CVE-2026-41334 | 6.5 MEDIUM | OpenClaw 安全漏洞 |
| CVE-2026-41340 | 6.5 MEDIUM | OpenClaw 安全漏洞 |
| CVE-2026-41348 | 5.4 MEDIUM | OpenClaw 安全漏洞 |
| CVE-2026-41356 | 5.4 MEDIUM | OpenClaw 代码问题漏洞 |
| CVE-2026-41909 | 5.4 MEDIUM | OpenClaw 安全漏洞 |
| CVE-2026-41344 | 5.4 MEDIUM | OpenClaw 安全漏洞 |
| CVE-2026-41358 | 5.4 MEDIUM | OpenClaw 访问控制错误漏洞 |
| CVE-2026-41341 | 5.4 MEDIUM | OpenClaw 安全漏洞 |
| CVE-2026-41332 | 5.3 MEDIUM | OpenClaw 安全漏洞 |
| CVE-2026-41335 | 5.3 MEDIUM | OpenClaw 安全漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论