#cwe-1023

共收录 5 条相关安全情报。

← 返回所有主题

OpenClaw before 2026.5.7 contains a hostname validation vulnerability in retry endpoint checks that allows matching hostname prefixes instead of exact hostnames. Attackers can exploit this by crafting a hostname prefix resembling a trusted host to send authentication material to untrusted endpoints.

💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: 有可用补丁/修复方案 (+3) | Secondary 数据源 (+2) | 包含 CVE (+2) | LLM 评分加成 (+0.4)
CVE-2026-53839

OpenClaw 在 2026.5.7 之前版本中存在主机名验证漏洞。该漏洞位于重试端点检查逻辑中,未能进行精确主机名匹配,而是允许通过匹配主机名前缀来绕过验证。攻击者可以构造一个与受信任主机相似的主机名前缀,从而将认证材料发送到不可信的端点。成功利用此漏洞可能导致敏感认证信息泄露,威胁数据机密性。漏洞严重性评分为 6.5(中等),攻击复杂度低,需要低权限,无需用户交互,影响范围无变化。建议受影响用户立即升级至 OpenClaw 2026.5.7 或更高版本,并限制网络暴露面,仅允许必要的主机访问认证端点。目前无证据表明该漏洞已被在野利用或列入已知被利用漏洞目录(KEV)。

💡 影响/原因: 该漏洞允许攻击者通过主机名前缀匹配绕过验证,窃取认证材料,导致敏感信息泄露。由于攻击复杂度低且可远程利用,需尽快修补。

排序因子: Primary 数据源 (+3) | LLM 评分加成 (+0.4)

On affected platforms running Arista EOS where a tunnel decapsulation configuration—such as VXLAN (Virtual Extensible LAN), decap-groups, or a GRE (Generic Routing Encapsulation) tunnel interface—is present, the switch will incorrectly decapsulate and forward other unexpected tunneled packet with a destination IP matching its configured decapsulation IP. This occurs because the switch does not ver

💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: 有可用补丁/修复方案 (+3) | Secondary 数据源 (+2) | 包含 CVE (+2) | LLM 评分加成 (+0.4)
CVE-2026-7473

On affected platforms running Arista EOS where a tunnel decapsulation configuration—such as VXLAN (Virtual Extensible LAN), decap-groups, or a GRE (Generic Routing Encapsulation) tunnel interface—is present, the switch will incorrectly decapsulate and forward other unexpected tunneled packet with a destination IP matching its configured decapsulation IP. This occurs because the switch does not ver

💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: Primary 数据源 (+3) | LLM 评分加成 (+0.4)
CVE-2026-48587

An issue was discovered in Django 5.2 before 5.2.15 and 6.0 before 6.0.6. `django.utils.cache.has_vary_header()` in Django does not strip leading or trailing whitespace from `Vary` response header values before comparison, which allows remote attackers to read cached responses via requests to URLs whose responses contain whitespace-padded Vary header values. Earlier, unsupported Django series (suc

💡 影响/原因: 原文内容(由于配额限制,未进行深度 LLM 分析)

🎯 建议动作: 建议根据原文自行评估

排序因子: Primary 数据源 (+3) | LLM 评分加成 (+0.4)