Vulnerabilità
CVE-2026-100560
Scheda descrittiva ricevuta da OpenCTI e minimizzata per la consultazione nel portale Intel.
- Condivisione
- PUBLIC-OSINT
- Confidenza
- 100
- Fonte
- The CVE Program
- Aggiornata
- 26/09/2026 08:14
Descrizione
OpenClaw versions before 2026.8.1 contain an authorization bypass vulnerability where Allow Always approvals for exact commands persist as path-only grants on macOS and Linux. Attackers can reuse the same executable with different arguments to execute commands without triggering new approval prompts, potentially accessing files or internal services.
Alias e classificazioni
CWE-863Incorrect Authorization
Dettagli tecnici minimizzati
Nessun dato grezzo- cisa kev
- False
- cvss score
- 7.5
- cvss vector
- CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
- cvss severity
- HIGH
Provenienza
Riferimenti pubblici
- VulnCheck Advisory: OpenClaw before 2026.8.1 Reusable Exec Approvals Authorization Bypass
https://www.vulncheck.com/advisories/openclaw-before-2026.8.1-reusable-exec-approvals-authorization-bypass - GitHub Security Advisory (GHSA-74gc-hg2m-79p9)
https://github.com/openclaw/openclaw/security/advisories/GHSA-74gc-hg2m-79p9
Correlazione EudorIA
Catalogo Intel
La vulnerabilità è presente anche nel catalogo editoriale EudorIA.
Apri analisi EudorIALa presenza in OpenCTI descrive una correlazione di intelligence e non costituisce, da sola, prova di compromissione, attribuzione legale o indicazione operativa applicabile senza verifica del contesto.