PT-2026-60628 · Openclaw · Openclaw
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.1.20 até 2026.5.26
Description
Existe uma falha de bypass de autorização no recurso
device.pair.approve. Esta falha permite que chamadores com níveis de confiança inferiores ignorem as verificações de gerenciamento de função, permitindo-lhes realizar ações que exigem níveis de autorização mais elevados ao acessar o recurso afetado por meio de caminhos de entrada configurados.Recommendations
Atualize o OpenClaw para a versão 2026.5.27 ou posterior.
Como medida de mitigação temporária, restrinja o acesso ao recurso
device.pair.approve para minimizar o risco de acesso não autorizado.Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openclaw