PT-2026-31472 · Openclaw · Openclaw
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.4.8
Descrição
OpenClaw contém uma vulnerabilidade de repetição do corpo da requisição na função
fetchWithSsrFGuard que permite que corpos de requisição inseguros sejam reenviados através de redirecionamentos de origem cruzada. Isso pode permitir que invasores exfiltrem dados ou cabeçalhos de requisição confidenciais para origens não intencionais.Recomendações
Atualize o OpenClaw para a versão 2026.4.8 ou posterior.
Exploit
Correção
Insufficient Verification of Data Authenticity
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw