PT-2026-60616 · Openclaw · Openclaw
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.6.9
Description
Ações de moderação do Discord carecem de autorização adequada. Isso permite que um chamador de menor confiança ou um caminho de entrada configurado execute tarefas de moderação que deveriam exigir uma verificação de política ou autorização mais rigorosa. O impacto real é determinado pela configuração do operador e se a entrada de menor confiança consegue acessar o caminho afetado.
Recommendations
Atualize para a versão 2026.6.9 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw