PT-2026-5584 · Openclaw · Openclaw

·

CVE-2026-25253

·

Publicado

2026-01-31

·

Atualizado

2026-09-07

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.1.29
Descrição O OpenClaw (também conhecido como ClawdBot ou MoltBot) contém uma falha na qual a Interface de Controle (Control UI) confia no parâmetro gatewayUrl da string de consulta sem a devida validação. Ao carregar a página, a aplicação estabelece automaticamente uma conexão WebSocket para esta URL e envia o token do gateway armazenado na carga útil da conexão.
Um invasor pode explorar isso enganando um usuário para clicar em um link especialmente criado ou visitar um site malicioso, o que exfiltra o token para um servidor controlado pelo invasor. Com este token, o invasor obtém acesso de nível de operador à API do gateway, permitindo modificar configurações (como sandbox e políticas de ferramentas) e invocar ações privilegiadas. Isso pode levar ao comprometimento total do gateway e à execução remota de código (RCE) com um único clique no computador hospedeiro. O problema persiste mesmo se o gateway estiver configurado para ouvir apenas na interface de loopback, pois o navegador da vítima inicia a conexão de saída.
Recomendações Atualize o OpenClaw para a versão 2026.1.29 ou posterior. Como mitigação temporária, restrinja o acesso à Interface de Controle e evite clicar em links não confiáveis enquanto a sessão estiver ativa.

Exploit

Correção

LPE

RCE

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01840
CVE-2026-25253
GHSA-G8P2-7WF7-98MQ
GHSA-R2C6-8JC8-G32W

Produtos afetados

Openclaw