CVE-2026-30741
OpenClaw Agent Platform v2026.2.6 में एक रिमोट कोड निष्पादन (RCE) भेद्यता हमलावरों को Request-Side प्रॉम्प्ट इंजेक्शन हमले के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 11 मार्च 2026
- अद्यतन
- 12 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenClaw Agent Platform v2026.2.6 में एक रिमोट कोड निष्पादन (RCE) भेद्यता हमलावरों को Request-Side प्रॉम्प्ट इंजेक्शन हमले के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो OpenClaw Agent Platform में रिक्वेस्ट-साइड प्रॉम्प्ट इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्रदर्शित करता है, जो MCP टूल्स के ज़रिए अनधिकृत टर्मिनल कमांड निष्पादित करने के लिए इंटीग्रिटी वैलिडेशन की कमी का फायदा उठाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।