PT-2026-57893 · Openclaw · Openclaw
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.6.6 a 2026.6.8
Descrição
Existe uma falha de bypass de autorização no tratamento de mutação de mensagens, permitindo que chamadores com níveis de confiança inferiores realizem ações que exigem verificações de autorização mais rigorosas. Isso ocorre quando o recurso afetado está habilitado e acessível, permitindo que atacantes explorem caminhos de entrada mal configurados para ignorar a autorização do solicitante e executar operações privilegiadas.
Recomendações
Atualize o OpenClaw para a versão 2026.6.9.
Exploit
Correção
Missing Authorization
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openclaw