OpenClaw Похитительная Аутентификация Обход Уязвимости. Эта уязвимость позволяет удаленным злоумышленникам обходить аутентификацию на затро…
OpenClaw Похитительная Аутентификация Обход Уязвимости. Эта уязвимость позволяет удаленным злоумышленникам обходить аутентификацию на затронутых установках OpenClaw. Аутентификация не требуется для использования этой уязвимости. Удельный недостаток существует в рамках реализации функции аутентификации для конечных точек холста. Проблема возникает в результате неправильного внедрения аутентификации. Злоумышленник может использовать эту уязвимость для обхода аутентификации в системе. Это Был ZDI-CAN-29311.
Продукт использует IP-адрес для аутентификации.
https://cwe.mitre.org/data/definitions/291.html →Открыть в коллекции CWE →Данная атака основана на использовании злоумышленником неожиданных форматов представления IP-адресов. Сетевые приложения могут ожидать сведения о сетевом местоположении в определённом формате, например в виде полностью квалифицированных доменных имён (FQDN), URL, IP-адреса или диапазонов IP-адресов. Если информация о местоположении не проверяется на соответствие различным возможным кодировкам и форматам, злоумышленник может использовать альтернативный формат для обхода средств контроля доступа приложения.
https://capec.mitre.org/data/definitions/4.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| openclaw | * | Отслеживается |