PT-2026-31756 · Openclaw · Openclaw
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões anteriores a 2026.3.25
Description
OpenClaw contém um bypass de autorização que afeta a aplicação de políticas de grupo do Google Chat. Este problema decorre da dependência de nomes de exibição de espaços mutáveis, permitindo que invasores vinculem novamente as políticas de grupo modificando ou colidindo os nomes de exibição dos espaços, potencialmente obtendo acesso não autorizado a recursos protegidos.
Recommendations
Atualize o OpenClaw para a versão 2026.3.25 ou posterior.
Exploit
Correção
Incorrect Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw