← Torna alla dashboard

CVE-2026-41388 | OpenClaw fino a 2026.3.30 Setting missing Esecuzione di codice remoto (GHSA-3pm9-5j7m-59vc)

low #99
È stata trovata una vulnerabilità classificata come <a href="https://vuldb.com/it/kb/risk">critico</a> in <a href="https://vuldb.com/it/product/openclaw">OpenClaw fino a 2026.3.30</a>. Viene interessata una funzione sconosciuta appartenente al componente <em>Setting Handler</em>. Per causa della manipolazione del parametro <em>missing</em> di un input sconosciuto se causa una vulnerabilità di classe Esecuzione di codice remoto. Questa vulnerabilità è registrata come <a href="https://vuldb.com/it/cve/CVE-2026-41388">CVE-2026-41388</a>. L'attacco può essere lanciato dalla rete. Nessun exploit disponibile. Il miglior modo suggerito per attenuare il problema è aggiornamento all'ultima versione.

Fonte: https://vuldb.com/it/vuln/360035