PT-2026-48743 · Openclaw · Openclaw
CVE-2026-53813
·
Publicado
2026-06-11
·
Atualizado
2026-07-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.4.25
Description
Um problema de path traversal existe no processo de carregamento de artefatos do memory-core, onde o estado do workspace influencia a resolução da raiz do pacote local. Isso permite que atacantes com acesso a workspaces afetados carreguem artefatos do memory-core de locais locais não pretendidos, o que pode levar à execução de código malicioso ou ao acesso não autorizado a dados sensíveis.
Recommendations
Atualize para a versão 2026.4.25.
Exploit
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw