尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-53838 | 9.8 CRITICAL | OpenClaw < 2026.5.27 节点配对状态变异漏洞 |
| CVE-2026-53822 | 8.8 HIGH | OpenClaw < 2026.5.18 命令参数修改漏洞 |
| CVE-2026-53836 | 8.8 HIGH | OpenClaw <2026.5.12 PowerShell编码命令别名绕过白名单漏洞 |
| CVE-2026-53821 | 8.8 HIGH | OpenClaw <2026.5.18 信任代理控制UI WebSocket权限提升漏洞 |
| CVE-2026-53828 | 8.8 HIGH | OpenClaw < 2026.5.6 原生命令授权绕过漏洞 |
| CVE-2026-53831 | 8.3 HIGH | OpenClaw <2026.5.18 系统命令执行任意文件读取漏洞 |
| CVE-2026-53823 | 8.1 HIGH | OpenClaw < 2026.5.3 提权漏洞 |
| CVE-2026-53829 | 8.0 HIGH | OpenClaw < 2026.5.18 命令截断漏洞 |
| CVE-2026-53833 | 7.7 HIGH | OpenClaw < 2026.4.29 QQBot流式命令绕过授权漏洞 |
| CVE-2026-53832 | 7.7 HIGH | OpenClaw <2026.5.18 身份头伪造漏洞 |
| CVE-2026-53834 | 7.5 HIGH | OpenClaw < 2026.4.27 QQBot前置命令授权绕过漏洞 |
| CVE-2026-53820 | 6.6 MEDIUM | OpenClaw <2026.5.12 MCP会话MCP回环会话生成拒绝列表绕过漏洞 |
| CVE-2026-53827 | 6.5 MEDIUM | OpenClaw <2026.5.2 凭据泄露漏洞 |
| CVE-2026-53825 | 6.5 MEDIUM | OpenClaw 2026.4.7 以下本地文件读取漏洞 |
| CVE-2026-53824 | 6.5 MEDIUM | Mattermost <2026.4.24 Slash令牌撤销延迟漏洞 |
| CVE-2026-53830 | 6.5 MEDIUM | OpenClaw < 2026.4.22 Webhook密钥撤销绕过漏洞 |
| CVE-2026-53839 | 6.5 MEDIUM | OpenClaw <2026.5.7 信任重试端点验证中主机名前缀匹配绕过漏洞 |
| CVE-2026-53835 | 4.3 MEDIUM | OpenClaw <2026.5.6 飞书动态代理绑定配置写入绕过漏洞 |
| CVE-2026-53837 | 3.7 LOW | OpenClaw 2026.5.6 前 Mattermost 事件处理程序缺少频道类型验证漏洞 |
暂无评论