Unknown · Openclaw-Cn · CVE-2026-17458
**Nome do Software Vulnerável e Versões Afetadas**
openclaw-cn versões anteriores a 0.2.2
**Descrição**
Um problema existe no componente Browser Control HTTP API, especificamente na função `clickViaPlaywright()` localizada no arquivo `src/browser/routes/agent.act.ts`. Um invasor remoto pode realizar uma manipulação que resulte em server-side request forgery (SSRF), uma condição em que o servidor é forçado a fazer requisições não autorizadas para um destino arbitrário.
**Recomendações**
Como medida paliativa temporária, restrinja o acesso à função `clickViaPlaywright()` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.