PT-2026-56484 · Openclaw · Openclaw
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.5.28
Description
Existe um problema de exposição de credenciais onde arquivos dotenv do workspace podem sobrescrever credenciais do provedor. Isso permite que atacantes com acesso de menor confiança aos caminhos de entrada configurados exponham dados sensíveis e credenciais que deveriam permanecer dentro de limites confiáveis.
Recommendations
Atualize para a versão 2026.5.28.
Exploit
Correção
Incomplete List of Disallowed Inputs
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw