OpenClaw是OpenClaw团队开源的一个智能人工助理。 OpenClaw 2026.6.6及之前版本存在授权问题漏洞,该漏洞源于授权不正确,导致Feishu权限工具可能忽略每个账户的禁用设置,当受影响功能启用并可访问时,较低信任的调用者或已配置的输入路径可能执行原本需要更强授权或策略检查的操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-62200 | 8.8 HIGH | OpenClaw < 2026.6.6 Authentication Bypass via Git ext transport |
| CVE-2026-62199 | 8.8 HIGH | OpenClaw < 2026.6.6 Authentication Bypass via Environment Filtering |
| CVE-2026-62194 | 8.8 HIGH | OpenClaw 2026.5.20 < 2026.6.9 Privilege Escalation via Plugin Install |
| CVE-2026-62190 | 8.8 HIGH | OpenClaw < 2026.6.9 Authorization Bypass via flock wrapper |
| CVE-2026-62197 | 8.5 HIGH | OpenClaw < 2026.6.6 Policy Bypass via CDP Discovery |
| CVE-2026-62196 | 8.3 HIGH | OpenClaw 2026.3.22 < 2026.6.6 Authorization Bypass via WhatsApp Group IDs |
| CVE-2026-62195 | 8.3 HIGH | OpenClaw 2026.5.20 < 2026.6.6 Authorization Bypass via MCP loopback |
| CVE-2026-62192 | 8.1 HIGH | OpenClaw 2026.6.6 < 2026.6.9 Authorization Bypass |
| CVE-2026-62187 | 8.1 HIGH | OpenClaw < 2026.6.9 Feishu tools Authorization Bypass |
| CVE-2026-62186 | 7.6 HIGH | OpenClaw < 2026.6.8 Authorization Bypass via HTTP Model Override |
| CVE-2026-62191 | 7.1 HIGH | OpenClaw 2026.6.6 < 2026.6.9 Authorization Bypass via Message Mutations |
| CVE-2026-62189 | 7.1 HIGH | OpenClaw < 2026.6.9 Symlink Following via Mirror Sync |
| CVE-2026-62193 | 4.9 MEDIUM | OpenClaw 2026.6.5 < 2026.6.9 Authentication Bypass via Plugin Install |
| CVE-2026-62198 | 4.3 MEDIUM | OpenClaw 2026.5.28 < 2026.6.6 Authorization Bypass via Web Search |
No comments yet