FreeBuf
26-04-30 09:28 微博认证:FreeBuf黑客与极客 www.freebuf.com 官方微博

【FreeBuf早报 | OpenClaw多项漏洞可导致策略绕过与主机劫持;GitHub漏洞可导致远程代码执行】

🕐OpenClaw框架曝出三个中危漏洞,涉及网关配置篡改、策略执行绕过和主机劫持风险,可导致凭证泄露。开发团队已发布2026.4.20版本修复漏洞,建议用户立即升级。这些漏洞凸显AI框架需加强防护提示词注入和本地环境操控。

🕑GitHub高危漏洞CVE-2026-3854允许攻击者通过git push注入恶意元数据实现远程代码执行,影响多个产品线。漏洞源于内部服务头信息过滤不当,88%企业实例仍未修复。该事件暴露了内部协议数据传递的安全风险。

#OpenClaw# #GitHub#

🍃更多详情参见:http://t.cn/AXJzGukw