PT-2026-31980 · Openclaw · Openclaw
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
OpenClaw versões anteriores a 2026.3.25
Description
O software contém uma falha de escalada de privilégios em rotas HTTP de plugins autenticados pelo gateway. A falha atribui incorretamente o escopo de tempo de execução do operador.admin, ignorando os escopos concedidos pelo chamador. Essa violação de limite de escopo permite que invasores obtenham privilégios elevados e executem ações administrativas não autorizadas.
Recommendations
Atualize para a versão 2026.3.25 ou posterior.
Exploit
Correção
LPE
Incorrect Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw