目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2026-43534— OpenClaw <2026.4.10 代理钩子事件未 sanitization 外部输入漏洞

CVSS 9.1 · Critical EPSS 0.02% · P4
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-43534 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
OpenClaw < 2026.4.10 - Unsanitized External Input in Agent Hook Events
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
OpenClaw before 2026.4.10 contains an input validation vulnerability that allows external hook metadata to be enqueued as trusted system events. Attackers can supply malicious hook names to escalate untrusted input into higher-trust agent context.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
对数据真实性的验证不充分
来源: 美国国家漏洞数据库 NVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
OpenClawOpenClaw 0 ~ 2026.4.10 -

二、漏洞 CVE-2026-43534 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-43534 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · OpenClaw · 2026-05-05 · 共 26 条

CVE-2026-435669.1 CRITICALOpenClaw 远程提权漏洞
CVE-2026-435718.8 HIGHOpenClaw 2026.4.10 前通道设置阴影解析漏洞
CVE-2026-424348.8 HIGHOpenClaw 2026.4.10以下沙箱逃逸漏洞
CVE-2026-424358.8 HIGHOpenClaw <2026.4.12 环境变量注入绕过漏洞
CVE-2026-435698.8 HIGHOpenClaw < 2026.4.9 工作区提供商认证漏洞
CVE-2026-435308.8 HIGHOpenClaw <2026.4.12 busybox/toybox执行批准绑定减弱漏洞
CVE-2026-435338.6 HIGHOpenClaw < 2026.4.10 QQBot媒体标签本地文件读取漏洞
CVE-2026-424398.5 HIGHOpenClaw 2026.4.10 浏览器标签页 SSRF绕过漏洞
CVE-2026-435268.2 HIGHOpenClaw 低于 2026.4.12 服务端请求伪造漏洞
CVE-2026-435737.7 HIGHOpenClaw <2026.4.10 现有会话浏览器交互路由SSRF绕过漏洞
CVE-2026-424367.7 HIGHOpenClaw <2026.4.14 内部页面内容泄露漏洞
CVE-2026-435327.7 HIGHOpenClaw 沙盒媒体归一化绕过漏洞
CVE-2026-424387.7 HIGHOpenClaw 2026.4.9 主机媒体附件读取发送者策略绕过漏洞
CVE-2026-435277.7 HIGHOpenClaw <2026.4.14 SSRF漏洞
CVE-2026-424377.5 HIGHOpenClaw 2026.4.9至2026.4.10 拒绝服务漏洞
CVE-2026-435317.3 HIGHOpenClaw < 2026.4.9 工作区.env文件环境变量注入漏洞
CVE-2026-435356.8 MEDIUMOpenClaw < 2026.4.14 队列批处理授权上下文重用漏洞
CVE-2026-435286.5 MEDIUMOpenClaw <2026.4.14 通过别名绕过数据脱敏漏洞
CVE-2026-435746.5 MEDIUMOpenClaw <2026.4.12 空审批人列表越权漏洞
CVE-2026-435676.5 MEDIUMOpenClaw < 2026.4.10 路径遍历漏洞

显示前 20 条,共 26 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-43534

暂无评论


发表评论