目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2026-43571— OpenClaw 2026.4.10 前通道设置阴影解析漏洞

CVSS 8.8 · High EPSS 0.04% · P13
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-43571 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
OpenClaw < 2026.4.10 - Untrusted Workspace Plugin Shadow Resolution in Channel Setup
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
OpenClaw before 2026.4.10 contains a plugin trust bypass vulnerability that allows channel setup catalog lookups to resolve workspace plugin shadows before bundled channel plugins. Attackers can exploit this by crafting malicious workspace plugins that bypass intended trust gates during setup-time plugin loading.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
从非可信控制范围包含功能例程
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
OpenClawOpenClaw 0 ~ 2026.4.10 -

二、漏洞 CVE-2026-43571 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-43571 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · OpenClaw · 2026-05-05 · 共 26 条

CVE-2026-435669.1 CRITICALOpenClaw 远程提权漏洞
CVE-2026-435349.1 CRITICALOpenClaw <2026.4.10 代理钩子事件未 sanitization 外部输入漏洞
CVE-2026-424348.8 HIGHOpenClaw 2026.4.10以下沙箱逃逸漏洞
CVE-2026-424358.8 HIGHOpenClaw <2026.4.12 环境变量注入绕过漏洞
CVE-2026-435698.8 HIGHOpenClaw < 2026.4.9 工作区提供商认证漏洞
CVE-2026-435308.8 HIGHOpenClaw <2026.4.12 busybox/toybox执行批准绑定减弱漏洞
CVE-2026-435338.6 HIGHOpenClaw < 2026.4.10 QQBot媒体标签本地文件读取漏洞
CVE-2026-424398.5 HIGHOpenClaw 2026.4.10 浏览器标签页 SSRF绕过漏洞
CVE-2026-435268.2 HIGHOpenClaw 低于 2026.4.12 服务端请求伪造漏洞
CVE-2026-435737.7 HIGHOpenClaw <2026.4.10 现有会话浏览器交互路由SSRF绕过漏洞
CVE-2026-424367.7 HIGHOpenClaw <2026.4.14 内部页面内容泄露漏洞
CVE-2026-435327.7 HIGHOpenClaw 沙盒媒体归一化绕过漏洞
CVE-2026-424387.7 HIGHOpenClaw 2026.4.9 主机媒体附件读取发送者策略绕过漏洞
CVE-2026-435277.7 HIGHOpenClaw <2026.4.14 SSRF漏洞
CVE-2026-424377.5 HIGHOpenClaw 2026.4.9至2026.4.10 拒绝服务漏洞
CVE-2026-435317.3 HIGHOpenClaw < 2026.4.9 工作区.env文件环境变量注入漏洞
CVE-2026-435356.8 MEDIUMOpenClaw < 2026.4.14 队列批处理授权上下文重用漏洞
CVE-2026-435286.5 MEDIUMOpenClaw <2026.4.14 通过别名绕过数据脱敏漏洞
CVE-2026-435746.5 MEDIUMOpenClaw <2026.4.12 空审批人列表越权漏洞
CVE-2026-435676.5 MEDIUMOpenClaw < 2026.4.10 路径遍历漏洞

显示前 20 条,共 26 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-43571

暂无评论


发表评论