Vulnerabilità
CVE-2026-100559
Scheda descrittiva ricevuta da OpenCTI e minimizzata per la consultazione nel portale Intel.
- Condivisione
- PUBLIC-OSINT
- Confidenza
- 100
- Fonte
- The CVE Program
- Aggiornata
- 26/09/2026 08:14
Descrizione
OpenClaw versions before 2026.8.1 contain a command parser vulnerability where escaped newlines confuse exec allowlist parsing, allowing hidden commands to execute. Attackers can craft input with escaped newlines to bypass allowlist validation and execute additional commands without expected authorization prompts.
Alias e classificazioni
CWE-78Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
Dettagli tecnici minimizzati
Nessun dato grezzo- cisa kev
- False
- cvss score
- 8
- cvss vector
- CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
- cvss severity
- HIGH
Provenienza
Riferimenti pubblici
- GitHub Security Advisory (GHSA-9f86-pvv5-rxfw)
https://github.com/openclaw/openclaw/security/advisories/GHSA-9f86-pvv5-rxfw - VulnCheck Advisory: OpenClaw before 2026.8.1 Command Injection via Escaped Newlines
https://www.vulncheck.com/advisories/openclaw-before-2026.8.1-command-injection-via-escaped-newlines
Correlazione EudorIA
Catalogo Intel
La vulnerabilità è presente anche nel catalogo editoriale EudorIA.
Apri analisi EudorIALa presenza in OpenCTI descrive una correlazione di intelligence e non costituisce, da sola, prova di compromissione, attribuzione legale o indicazione operativa applicabile senza verifica del contesto.