PT-2026-5584 · Openclaw · Openclaw
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.1.29
Descrição
O OpenClaw (também conhecido como ClawdBot ou MoltBot) contém uma falha na qual a Interface de Controle (Control UI) confia no parâmetro
gatewayUrl da string de consulta sem a devida validação. Ao carregar a página, a aplicação estabelece automaticamente uma conexão WebSocket para esta URL e envia o token do gateway armazenado na carga útil da conexão.Um invasor pode explorar isso enganando um usuário para clicar em um link especialmente criado ou visitar um site malicioso, o que exfiltra o token para um servidor controlado pelo invasor. Com este token, o invasor obtém acesso de nível de operador à API do gateway, permitindo modificar configurações (como sandbox e políticas de ferramentas) e invocar ações privilegiadas. Isso pode levar ao comprometimento total do gateway e à execução remota de código (RCE) com um único clique no computador hospedeiro. O problema persiste mesmo se o gateway estiver configurado para ouvir apenas na interface de loopback, pois o navegador da vítima inicia a conexão de saída.
Recomendações
Atualize o OpenClaw para a versão 2026.1.29 ou posterior.
Como mitigação temporária, restrinja o acesso à Interface de Controle e evite clicar em links não confiáveis enquanto a sessão estiver ativa.
Exploit
Correção
LPE
RCE
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw