PT-2026-60626 · Openclaw · Openclaw
CVE-2026-62216
·
Publicado
2026-07-17
·
Atualizado
2026-07-23
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.4.20 a 2026.5.27
Descrição
Existe uma falha de bypass de política no recurso de upload de mídia do QQBot. Um chamador de menor confiança ou um caminho de entrada configurado pode fazer com que os uploads de mídia alcancem destinos de rede que deveriam ter sido bloqueados pela política do OpenClaw, resultando em Server-Side Request Forgery (SSRF), que é uma falha onde um invasor pode induzir o servidor a fazer requisições para um local não pretendido.
Recomendações
Atualize o OpenClaw para a versão 2026.5.28.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw