Shen Chao TechFlow News: On March 22, according to Jin Shi Data reports, the 360 Security Cloud team received an official email from OpenClaw founder Peter. In the reply, Peter formally confirmed the OpenClaw Gateway WebSocket unauthenticated upgrade vulnerability exclusively discovered by the 360 team. Currently, 360 has synchronized this critical vulnerability to the National Information Security Vulnerability Sharing Platform (CNVD) to help cut off the risk source across the network at the first opportunity. The confirmed WebSocket unauthenticated upgrade vulnerability is a zero-day (0Day) vulnerability. Attackers can exploit this vulnerability to silently bypass permission authentication through WebSocket and gain control of the intelligent agent gateway, which could potentially lead to target system resource exhaustion or complete collapse.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.27KNgười nắm giữ:0
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$2.29KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.29KNgười nắm giữ:0
    0.00%
  • Vốn hóa:$2.36KNgười nắm giữ:2
    0.44%
  • Ghim