Unknown · Openclaw Ms Teams · CVE-2026-62224
**Nome do Software Vulnerável e Versões Afetadas**
OpenClaw MS Teams versões anteriores a 2026.5.12
**Descrição**
Existe uma falha de bypass de autorização no recurso `allowFrom`, que se vincula a nomes de exibição mutáveis. Isso permite que invasores com acesso de menor confiança realizem ações que exigem autorização mais forte, explorando a maneira como o recurso lida com esses nomes mutáveis.
**Recomendações**
Atualize para a versão 2026.5.12 ou posterior.