【FreeBuf早报 | OpenClaw多项漏洞可导致策略绕过与主机劫持;GitHub漏洞可导致远程代码执行】
🕐OpenClaw框架曝出三个中危漏洞,涉及网关配置篡改、策略执行绕过和主机劫持风险,可导致凭证泄露。开发团队已发布2026.4.20版本修复漏洞,建议用户立即升级。这些漏洞凸显AI框架需加强防护提示词注入和本地环境操控。
🕑GitHub高危漏洞CVE-2026-3854允许攻击者通过git push注入恶意元数据实现远程代码执行,影响多个产品线。漏洞源于内部服务头信息过滤不当,88%企业实例仍未修复。该事件暴露了内部协议数据传递的安全风险。
#OpenClaw# #GitHub#
🍃更多详情参见:http://t.cn/AXJzGukw
