Openclaw · Openclaw · CVE-2026-100594
**Nome do Software Vulnerável e Versões Afetadas**
OpenClaw versões anteriores a 2026.7.1
**Description**
Existe uma falha de bypass de autorização no endpoint '/export-trajectory', permitindo que remetentes que não são proprietários solicitem e recebam pacotes de trajetória destinados apenas ao proprietário. Isso ocorre devido a verificações de autorização insuficientes, permitindo que atacantes acessem prompts, mensagens de modelo, esquemas de ferramentas, eventos de tempo de execução e metadados de caminho local de sessões afetadas.
**Recommendations**
Atualize para a versão 2026.7.1 ou posterior.
Restrinja o acesso ao endpoint '/export-trajectory' como uma medida de mitigação temporária.