CVE-2026-41398

⚪ Do wiadomości

Nieprawidłowa kontrola dostępu w OpenClaw pozwala na wstrzyknięcie nieautoryzowanych żądań.

CVSS
4.6
EPSS
0.0%
Exploit
none
Vendor
openclaw
Opis źródłowy (NVD)

OpenClaw before 2026.4.2 contains an improper access control vulnerability in the iOS A2UI bridge that treats generic local-network pages as trusted origins. Attackers can inject unauthorized agent.request runs by loading attacker-controlled pages from local-network or tailnet hosts, polluting session state and consuming budget.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.6
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-04-28 19:37:43 UTC
Ostatnia modyfikacja (NVD)2026-04-30 16:56:42 UTC
Referencje