CVE-2026-41357

⚪ Do wiadomości

Wyciek zmiennych środowiskowych w OpenClaw umożliwia atakującym ujawnienie wrażliwych danych.

CVSS
3.3
EPSS
0.0%
Exploit
none
Vendor
openclaw
Opis źródłowy (NVD)

OpenClaw before 2026.3.31 contains an environment variable leakage vulnerability in SSH-based sandbox backends that pass unsanitized process.env to child processes. Attackers can exploit this by leveraging non-default SSH environment forwarding configurations to leak sensitive environment variables from parent processes to SSH child processes.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-04-23 22:16:43 UTC
Ostatnia modyfikacja (NVD)2026-04-29 13:57:52 UTC
Referencje