VDB
EN
MEDIUM 6.5

GHSA-35mw-5vvr-vrxc

OpenClaw contains a symlink traversal vulnerability

상세

OpenClaw versions 2026.3.22 before 2026.4.5 contain a symlink traversal vulnerability in remote marketplace repository path handling that allows attackers to escape the expected repository root. Attackers can exploit this by providing crafted symlink paths to access files outside the intended repository directory.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

npm / openclaw
최초 영향 버전: 2026.3.22 수정 버전: 2026.4.5
수정 npm install openclaw@2026.4.5

참고