Tag
high
advisory
OpenClaw ACP Chat Command Injection Vulnerability
2 rulesA vulnerability in the openclaw npm package before version 2026.3.22 allowed mutating internal ACP chat commands without requiring operator.admin scope enforcement, potentially allowing unauthorized control-plane actions.
openclaw
acp
chat-command-injection
vulnerability
2r
high
advisory
OpenClaw ACP Bypass via Conflicting Tool Identity Hints
2 rulesOpenClaw versions prior to 2026.3.22 are vulnerable to a bypass of dangerous-tool prompting due to conflicting tool identity hints in ACP permission resolution.
openclaw
acp
bypass
npm
2r