PT-2026-60624 · Openclaw · Openclaw
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões anteriores a 2026.5.28
Description
O Bot Framework contém um problema de validação inadequada de entrada onde o software falha ao validar corretamente os parâmetros
serviceUrl. Isso permite que chamadores de menor confiança forneçam valores maliciosos através de caminhos de entrada configurados para recuperar dados de autenticação sensíveis, como tokens de bot e credenciais, fora do limite de confiança.Recommendations
Atualize para a versão 2026.5.28 ou posterior.
Restrinja o uso do parâmetro
serviceUrl a fontes confiáveis até que a atualização seja aplicada.Exploit
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw