PT-2026-60624 · Openclaw · Openclaw

·

CVE-2026-62214

·

Publicado

2026-07-17

·

Atualizado

2026-07-17

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões anteriores a 2026.5.28
Description O Bot Framework contém um problema de validação inadequada de entrada onde o software falha ao validar corretamente os parâmetros serviceUrl. Isso permite que chamadores de menor confiança forneçam valores maliciosos através de caminhos de entrada configurados para recuperar dados de autenticação sensíveis, como tokens de bot e credenciais, fora do limite de confiança.
Recommendations Atualize para a versão 2026.5.28 ou posterior. Restrinja o uso do parâmetro serviceUrl a fontes confiáveis até que a atualização seja aplicada.

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62214
GHSA-PRWC-C6W5-MMGR

Produtos afetados

Openclaw