BDU:2026-05249
Уязвимость пакета shell-env ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot), позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость пакета shell-env ИИ-агента OpenClaw (ранее - ClawdBot или MoltBot) связана с включением функций из недостоверной контролируемой области. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: OpenClaw
Версия ПО: от 2026.2.22 до 2026.2.23 (OpenClaw)
Тип ПО: ПО для разработки ИИ
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:C/A:P
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
CVSS 4.0
AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты