目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

OpenClaw 厂商漏洞列表 / CVE 中文分析 581

OpenClaw 厂商相关 581 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

OpenClaw 是一款开源的 AI 代理框架,旨在通过自然语言指令自动化执行复杂任务与系统交互。其核心架构涉及代码生成、文件操作及网络请求,历史上常见漏洞包括远程代码执行(RCE)、路径遍历及越权访问,累计已收录 428 条 CVE。由于该框架赋予 AI 较高的系统权限,若配置不当或提示词注入防护不足,极易导致数据泄露或恶意命令执行。开发者需严格限制其运行沙箱并实施最小权限原则,以缓解潜在的安全风险。

找到 569 条结果 / 581 清除筛选
High 2026-08-06
OpenClaw allow-always 命令执行批准绕过漏洞
High 2026-07-31
OpenClaw Dashboard存储型XSS漏洞公告
High GHSA-8v95-qgpm-gp9h 2026-07-17
OpenClaw device.pair.approve绕过角色管理检查漏洞(GHSA-8v95-qgpm-gp9h)
High GHSA-34mr-73mr-gfg7 2026-07-17
OpenClaw glob匹配越权绕过漏洞(GHSA-34mr-73mr-gfg7)
Medium 2026-07-14
OpenClaw插件安装包装器权限绕过(CWE-863)
High GHSA-hy6-g723-hmfm 2026-07-14
OpenClaw 主机执行环境过滤绕过漏洞 (GHSA-hy6-g723-hmfm)
High 2026-07-14
OpenClaw插件安装命令权限提升漏洞通报
High 2026-07-14
OpenClaw flock包装器权限提升绕过漏洞公告
High 2026-07-14
OpenClaw HTTP模型覆盖缺失管理员授权漏洞
High 2026-07-14
OpenClaw 浏览器 CDP WebSocket URL 绕过漏洞
High 2026-07-09
OpenClaw Workspace dotenv覆盖凭据漏洞通报
High 2026-06-17
OpenClaw 未验证组ID导致策略执行错误漏洞
Medium 2026-06-17
OpenClaw Workspace .env环境变量注入漏洞分析
High 2026-06-17
OpenClaw MCP Streamable HTTP自定义头跨源转发漏洞(CWE-200)
High 2026-06-17
OpenClaw命令权限继承漏洞分析
High GHSA-3c6j-hq33-3yv4 2026-06-13
OpenClaw配对节点伪造事件溯源漏洞(GHSA-3c6j-hq33-3yv4)分析
High GHSA-dfn-66p3-3q4 2026-06-13
GHSA漏洞公告:OpenClaw Hook越权访问MCP工具
Medium GHSA-7hxm-f538-3xp6 2026-06-13
openclaw Matrix allowFrom绑定可变显示名漏洞(GHSA-7hxm-f538-3xp6)
Medium 2026-06-13
openclaw .env变量覆盖Homebrew执行路径漏洞
Medium GHSA-gp79-m99v-gjmh 2026-06-13
Mattermost通道类型缺失导致处理逻辑绕过漏洞

展示最近 20 条安全公告。查看全部 →

本页汇总了 OpenClaw 厂商截至目前公开的全部 581 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。