在 OpenClaw 2026.9.5 及之前版本中发现了一个漏洞。该漏洞影响了 Canvas Host Route 组件中文件 的 函数。攻击者可通过远程执行特定操作导致拒绝服务(DoS)。该漏洞的利用代码已公开,可能被用于实际攻击。 修复建议中提到的 “streaming/size-limit”(流式处理/大小限制)功能并未实际发布——最新版本的 2026.9.5 仍通过 函数缓冲整个文件(参见 第 17 行和第 114 行),而与其并列的 WebSocket 路径则已将数据大小限制在 64KB。漏洞披露方已在
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | OpenClaw | 2026.9.0 |
cpe:2.3:a:openclaw:openclaw:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-93962 | 8.3 HIGH | Kamailio 堆溢出漏洞 |
| CVE-2026-94004 | 7.3 HIGH | DedeCMS mytag_js.php 代码注入漏洞 |
| CVE-2026-94043 | 5.3 MEDIUM | Free5GC Gmm handler 竞态条件漏洞 |
| CVE-2026-93960 | 4.3 MEDIUM | Pixelfed ApiV1Controller.php 缺失认证漏洞 |
| CVE-2026-94030 | 3.1 LOW | SerenityOS LibG BMP解码整数溢出漏洞 |
暂无评论