PT-2026-31966 · Openclaw · Openclaw

·

CVE-2026-35655

·

Publicado

2026-03-26

·

Atualizado

2026-04-10

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions OpenClaw versões anteriores a 2026.3.22
Description O software contém uma falha de falsificação de identidade na resolução de permissões ACP. O sistema confia incorretamente em dicas de identidade de ferramenta conflitantes de rawInput e metadados, potencialmente suprimindo o aviso de ferramenta perigosa. Agressores podem explorar isso falsificando identidades de ferramentas através dos parâmetros rawInput, ignorando as restrições de segurança.
Recommendations Atualize para a versão 2026.3.22 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35655
GHSA-74WF-H43J-VVMJ

Produtos afetados

Openclaw