PT-2026-37028 · Openclaw · Openclaw
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.4.10
Descrição
Existe uma falha de bypass de política de server-side request forgery (SSRF) em rotas de interação do navegador de sessão existente. Isso permite que atacantes ignorem as proteções de navegação para interagir ou navegar para alvos não autorizados sem a aplicação de políticas.
Recomendações
Atualize para a versão 2026.4.10 ou posterior.
Exploit
Correção
Missing Authorization
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw