PT-2026-37014 · Openclaw · Openclaw
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.4.14
Descrição
Existe uma falha de bypass de redação que permite que clientes de gateway autenticados com acesso de leitura de configuração recebam segredos não redigidos. Isso ocorre através dos campos de alias
sourceConfig e runtimeConfig, que podem falhar ao redigir informações sensíveis. Um invasor pode explorar isso para obter chaves de API de provedores, material de autenticação de gateway e credenciais de canal.Recomendações
Atualize para a versão 2026.4.14 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw