Beveiligingsadvies

CVE-2026-35640

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-04-09 21:27:08
Laatst bijgewerkt 2026-06-23 16:16:00
Toegewezen door VulnCheck
CVSS-score 6.9
Status PUBLISHED

Beschrijving

OpenClaw before 2026.3.25 parses JSON request bodies before validating webhook signatures, allowing unauthenticated attackers to force resource-intensive parsing operations. Remote attackers can send malicious webhook requests to trigger denial of service by exhausting server resources through forced JSON parsing before signature rejection.