PT-2026-60626 · Openclaw · Openclaw

CVE-2026-62216

·

Publicado

2026-07-17

·

Atualizado

2026-07-23

CVSS v3.1

5.0

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.4.20 a 2026.5.27
Descrição Existe uma falha de bypass de política no recurso de upload de mídia do QQBot. Um chamador de menor confiança ou um caminho de entrada configurado pode fazer com que os uploads de mídia alcancem destinos de rede que deveriam ter sido bloqueados pela política do OpenClaw, resultando em Server-Side Request Forgery (SSRF), que é uma falha onde um invasor pode induzir o servidor a fazer requisições para um local não pretendido.
Recomendações Atualize o OpenClaw para a versão 2026.5.28.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62216
GHSA-FWGR-FPV9-VF5X

Produtos afetados

Openclaw