CVE-2026-33572

OpenClaw before 2026.2.17 creates session transcript JSONL files with overly broad default permissions, allowing local users to read transcript contents. Attackers with local access can read transcript files to extract sensitive information including secrets from tool output.

Scoring

Severity
MEDIUM
CVSS base score
8.4
CVSS vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
EPSS probability
0.12%
CWE
CWE-378
Published
2026-03-29
Last modified
2026-06-23

Affected products

Weakness type

Related vulnerabilities

Markdown version · Browse all CVEs