CVE-2026-17458 - mf-yang openclaw-cn Browser Control HTTP API agent.act.ts clickViaPlaywright server-side request forgery
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-17458 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 2) seviyesinde olan bu zafiyet the function clickViaPlaywright of the file src/browser/routes/agent surumlerini etkilemektedir. 04.08.2026 tarihinde yayinlanmistir. Mf-yang openclaw-cn'de 0.2.1'e kadar bir güvenlik açığı bulundu. Bu, Tarayıcı Denetimi HTTP API bileşeninin src/browser/routes/agent.act.ts dosyasının clickViaPlaywright işlevini e...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Mf-yang openclaw-cn'de 0.2.1'e kadar bir güvenlik açığı bulundu. Bu, Tarayıcı Denetimi HTTP API bileşeninin src/browser/routes/agent.act.ts dosyasının clickViaPlaywright işlevini etkiler. Bir manipülasyonun gerçekleştirilmesi, sunucu tarafında istek sahteciliğine neden olur. Saldırıyı uzaktan başlatmak mümkündür. İstismar kamuya açıklandı ve…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API