PT-2026-31975 · Openclaw · Openclaw
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões anteriores a 2026.3.25
Description
OpenClaw contém uma falha de bypass de autenticação na superfície de envio de cartão raw. Isso permite que destinatários não pareados criem payloads de callback legados, ignorando as restrições de pareamento DM e alcançando o tratamento de callback sem autorização. A questão foi resolvida rejeitando payloads de comando raw-card legados, garantindo que os callbacks permaneçam no caminho pareado normal.
Recommendations
Atualize para a versão 2026.3.25 ou posterior.
Exploit
Correção
Incorrect Authorization
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw