腾讯朱雀实验室历史披露的漏洞(CVE / GHSA)汇总。
-
open_in_new中危 GHSA-846p-hgpv-vphc CWE-22
OpenClaw: QQ Bot structured payloads could read arbitrary local files
deployed_code 影响范围:openclaw <= 2026.4.1 calendar_today 发布日期:2026年4月7日 -
open_in_new中危 CVE-2026-41407 CWE-208
OpenClaw: Shared-secret comparison call sites leaked length information through timing
deployed_code 影响范围:openclaw <= 2026.4.1 calendar_today 发布日期:2026年4月7日 -
open_in_new中危 CVE-2026-41333 CWE-307/CWE-799
OpenClaw: Fake DeviceToken Bypasses Shared Auth Rate Limiting
deployed_code 影响范围:openclaw <= 2026.3.28 calendar_today 发布日期:2026年4月3日 -
open_in_new高危 GHSA-jccr-rrw2-vc8h CWE-185/CWE-200
OpenClaw safeBins jq `$ENV` filter bypass allows environment variable disclosure
deployed_code 影响范围:openclaw <= 2026.3.24 calendar_today 发布日期:2026年3月31日 -
open_in_new中危 CVE-2026-41332 CWE-184
OpenClaw host-env blocklist missing `GIT_TEMPLATE_DIR` and `AWS_CONFIG_FILE` allows code execution via env override
deployed_code 影响范围:openclaw <= 2026.3.24 calendar_today 发布日期:2026年3月31日 -
open_in_new低危 GHSA-g86v-f9qv-rh6m CWE-918
OpenClaw SSRF guard misses four IPv6 special-use ranges
deployed_code 影响范围:openclaw <= 2026.3.24 calendar_today 发布日期:2026年3月31日 -
open_in_new严重 CVE-2026-33873 CWE-94
Langflow has Authenticated Code Execution in Agentic Assistant Validation
deployed_code 影响范围:langflow <= 1.8.1 calendar_today 发布日期:2026年3月26日 -
open_in_new严重 CVE-2026-4725 CWE-416
Sandbox escape due to use-after-free in the Graphics: Canvas2D component
deployed_code 影响范围:firefox < 149 calendar_today 发布日期:2026年3月24日 -
open_in_new高危 CVE-2026-4715 CWE-908
Uninitialized memory in the Graphics: Canvas2D component
deployed_code 影响范围:firefox < 140.9; < 149 calendar_today 发布日期:2026年3月24日 -
open_in_new中危 CVE-2026-4706 CWE-754
Incorrect boundary conditions in the Graphics: Canvas2D component
deployed_code 影响范围:firefox < 115.34; < 140.9; < 149 calendar_today 发布日期:2026年3月24日
每页
