CVE-2026-90712

Summary

A vulnerability was identified in Gitlawb openclaude up to 0.30.0. Impacted is the function waitForCallback of the file src/services/api/xaiOAuthCallback.ts of the component xAI OAuth Callback Handler. The manipulation of the argument Error leads to denial of service. Remote exploitation of the attack is possible. The exploit is publicly available and might be used. The project was informed of the problem early through an issue report but has not responded yet.

Affected Software

VendorProductVersion RangeStatus
Gitlawbopenclaude0.1affected
Gitlawbopenclaude0.2affected
Gitlawbopenclaude0.3affected
Gitlawbopenclaude0.4affected
Gitlawbopenclaude0.5affected
Gitlawbopenclaude0.6affected
Gitlawbopenclaude0.7affected
Gitlawbopenclaude0.8affected
Gitlawbopenclaude0.9affected
Gitlawbopenclaude0.10affected
Gitlawbopenclaude0.11affected
Gitlawbopenclaude0.12affected
Gitlawbopenclaude0.13affected
Gitlawbopenclaude0.14affected
Gitlawbopenclaude0.15affected
Gitlawbopenclaude0.16affected
Gitlawbopenclaude0.17affected
Gitlawbopenclaude0.18affected
Gitlawbopenclaude0.19affected
Gitlawbopenclaude0.20affected
Gitlawbopenclaude0.21affected
Gitlawbopenclaude0.22affected
Gitlawbopenclaude0.23affected
Gitlawbopenclaude0.24affected
Gitlawbopenclaude0.25affected
Gitlawbopenclaude0.26affected
Gitlawbopenclaude0.27affected
Gitlawbopenclaude0.28affected
Gitlawbopenclaude0.29affected
Gitlawbopenclaude0.30.0affected

Weaknesses

  • CWE-404: Denial of Service

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: poc
    • Automatable: no
    • Technical Impact: partial

References